WordPress Hunk Companion 插件存在未认证漏洞(CVE-2024-9707)

日期: 2025-01-22 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress的Hunk Companion插件是一款用于创建完整web网站的工具。在 <=1.8.4 版本当中,由于在/wp-json/hc/v1/themehunk-import RESTAPI接口处缺乏能力检查,存在未经授权的插件安装/激活漏洞。这使得未认证的攻击者能够安装和激活任意插件,如果系统中已安装并激活了其他存在漏洞的插件,攻击者可以利用这些插件实现远程代码执行。

PoC代码

暂无

相关漏洞推荐