WordPress Plugin Alone Theme /wp-admin/admin-ajax.php beplus_import_pack_install_plugin 文件上传漏洞(CVE-2025-5394)

日期: 2026-01-05 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress 主题 Alone – Charity Multipurpose Non-profit 在 7.8.3 及之前版本中,alone_import_pack_install_plugin() 函数缺少必要的权限校验,导致存在任意文件上传漏洞,未认证的攻击者可从远程位置上传包含 WebShell 的 ZIP 插件文件并进行安装,从而实现远程代码执行。

PoC代码

暂无

相关漏洞推荐