WordPress插件Recall /account/ SQL 注入漏洞(CVE-2024-32709)

日期: 2024-07-19 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress是一款免费开源的内容管理系统(CMS),最初是一个博客平台,但后来发展成为一个功能强大的网站建设工具,适用于各种类型的网站,包括个人博客、企业网站、电子商务网站等,并逐步演化成一款内容管理系统软件。其插件WP-Recall其插件存在account存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐