漏洞描述 WordPress 插件 Google for WooCommerce 的 /scripts/print_php_information.php 文件存在信息泄露漏洞。攻击者可以通过直接访问该文件,获取服务器的 PHP 配置信息,包括敏感信息如系统路径、已加载的 PHP 扩展等。这可能导致进一步的攻击,例如利用已知的扩展漏洞或暴露的路径进行攻击。
相关漏洞推荐 WordPress Kognetiks Chatbot for WordPress <= 2.0.0 任意文件上传漏洞 WordPress Verbalize WP 存在任意文件上传漏洞(CVE-2024-49668) POC CVE-2021-4374: WordPress Automatic Plugin - Unauthenticated Options Change POC CVE-2025-11749: WordPress AI Engine Plugin - Token Exposure WordPress WooCommerce Designer Pro 插件 /wp-admin/admin-ajax.php wcdp_save_canvas_design_ajax 文件上传漏洞(CVE-2025-6440) POC CVE-2025-4302: Stop User Enumeration WordPress plugin - Authentication Bypass WordPress Events Manager /wp-admin/admin-ajax.php SQL 注入漏洞(CVE-2025-6970) wordpress /wp-json/wp/v2/users 信息泄露漏洞 WordPress plugin WP JobHunt 跨站脚本漏洞 WordPress Featured Image from URL plugin信息泄露漏洞(CVE-2025-9985) Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) Wordpress Plugin Ultimate Auction Pro /wp-admin/admin-ajax.php uwa_see_more_bids_ajax SQL 注入漏洞 (CVE-2025-4204)