WordPress Plugin email-subscribers /wp-admin/admin-post.php advanced_filter SQL 注入漏洞(CVE-2024-2876)

日期: 2025-08-21 | 影响软件: WordPress Plugin | POC: 否

漏洞描述

WordPress Plugin email-subscribers 是一个用于管理电子邮件订阅的插件。该漏洞是由于插件在处理用户输入时未能正确过滤和验证,导致攻击者可以通过构造恶意的SQL语句,执行SQL注入攻击。成功利用此漏洞可能导致数据库信息泄露、数据篡改或进一步的系统入侵。

PoC代码

暂无

相关漏洞推荐