WordPress Verbalize WP 存在任意文件上传漏洞(CVE-2024-49668)

日期: 2025-11-18 | 影响软件: WordPress Verbalize WP | POC: 否

漏洞描述

适用于 WordPress 的 Verbalize WP 插件存在漏洞,其在所有版本(包括 1.0版本)中均未进行文件类型验证,这使得未认证的攻击者能够将任意文件上传到受影响网站的服务器上,从而可能实现远程代码执行。

PoC代码

暂无