WordPress Yoco Payments plugin /wp-json/yoco/logs 目录遍历漏洞(CVE-2025-13801)

日期: 2026-01-09 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress 插件 Yoco Payments 在 3.8.8 及之前版本中存在路径穿越漏洞,相关接口在处理 file 参数时缺乏有效的安全过滤,未认证的攻击者可构造恶意路径读取服务器上的任意文件内容,从而造成敏感信息泄露。

PoC代码

暂无

相关漏洞推荐