WordPress InstaWP Connect 插件 / rest_route 文件上传漏洞(CVE-2024-2667)

日期: 2025-08-22 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress InstaWP Connect 插件存在文件上传漏洞,攻击者可以通过向 /?rest_route=/instawp-connect/v1/config 发送特制的请求,利用该漏洞上传恶意文件,从而可能导致服务器被完全控制,敏感信息泄露等严重后果。

PoC代码

暂无

相关漏洞推荐