WordPress Verbalize 插件 /wp-admin/admin-ajax.php generate_code 文件上传漏洞(CVE-2024-49668)

日期: 2025-08-08 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress Verbalize 插件是一款用于语音转文字的插件,提供了便捷的语音处理功能。然而,该插件的 /wp-admin/admin-ajax.php 接口存在文件上传漏洞,攻击者可以通过发送特制请求上传恶意文件并执行任意代码。此漏洞可能导致服务器被完全控制,敏感信息泄露以及系统崩溃等严重后果。

PoC代码

暂无

相关漏洞推荐