WordPress_Relevanssi存在Sql注入漏洞(CVE-2025-4396)

日期: 2025-05-15 | 影响软件: WordPress | POC: 否

漏洞描述

Relevanssi容易受到基于 时间的 SQL 注入,在特定版本中由于转义不足以及对现有 SQL 查询的准备不足。这使得未经身份验证的攻击者能够将其他 SQL查询附加到现有查询中,这些查询可用于从数据库中提取敏感信息

PoC代码

暂无

相关漏洞推荐