漏洞描述 WordPress JS Help Desk插件是一款用于支持和帮助服务的插件。该插件的storeTheme函数由于对用户输入缺乏充分过滤且缺少权限检查,存在远程代码执行漏洞。攻击者可以通过注入恶意PHP代码完全控制服务器,可能导致敏感信息泄露、数据篡改以及服务中断等严重后果。
相关漏洞推荐 无POCWordPress plugin WP JobHunt 跨站脚本漏洞 无POCWordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POCWordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POCWordpress Plugin Ultimate Auction Pro /wp-admin/admin-ajax.php uwa_see_more_bids_ajax SQL 注入漏洞 (CVE-2025-4204) 无POCWordpress WooCommerce Ultimate Gift Card /wp-admin/admin-ajax.php mwb_wgm_preview_mail 文件上传漏洞(CVE-2024-8425) 无POCWordPress Ditty 存在 SSRF 漏洞(CVE-2025-8085) 无POCWordPress plugin Events Addon for Elementor 跨站脚本漏洞 无POCWordPress plugin Related Posts Lite 跨站请求伪造漏洞 无POCWordPress plugin TablePress 跨站脚本漏洞 无POCWordPress plugin Ocean Extra 跨站脚本漏洞 POCCVE-2017-5487: Wordpress<4.7.1 Exist Username Enumeration POCCVE-2020-11738: WordPress Duplicator plugin Directory Traversal POCCVE-2022-0434: WordPress Page Views Count <2.4.15 - SQL Injection