WordPress Relevanssi /wp-admin/admin-ajax.php 未授权访问漏洞(CVE-2024-1380)

日期: 2025-07-04 | 影响软件: WordPress Relevanssi | POC: 否

漏洞描述

Relevanssi 是一款用于 WordPress 的搜索插件。该漏洞存在于 Relevanssi 插件的所有版本(包括 4.22.0),由于缺少权限检查,攻击者可以在未授权的情况下导出查询日志数据。这可能导致敏感信息泄露,例如用户 ID 和会话 ID。

PoC代码

暂无