WordPress Web Directory Free < 1.7.0 /wp-admin/admin-ajax.php SQL 注入漏洞 (CVE-2024-3552)

日期: 2025-08-08 | 影响软件: WordPress Web Directory Free | POC: 否

漏洞描述

WordPress Web Directory Free 是一个用于创建和管理在线目录的插件。该插件版本低于 1.7.0 的 /wp-admin/admin-ajax.php 接口存在 SQL 注入漏洞。攻击者可以通过构造恶意的 SQL 查询,未经授权地访问或修改数据库中的敏感数据,可能导致数据泄露或破坏。

PoC代码

暂无

相关漏洞推荐