漏洞描述 Wordpress 插件 Essential Blocks是 WordPress 的 Gutenberg 块库,可为块编辑器增添功能并创建网站。Wordpress 插件 Essential Blocks 4.4.3 之前的版本被发现容易受到严重的本地文件包含漏洞的攻击,攻击者获取系统配置文件等敏感信息。
相关漏洞推荐 多客圈子论坛系统 /index.php/api/User/up_img 文件上传漏洞 GLPI /index.php/ajax/ SQL 注入漏洞(CVE-2025-24799) 多客圈子论坛系统 /index.php/api/user/httPGet 文件读取漏洞 AbanteCart /index.php template 目录遍历漏洞(CVE-2025-50971) AbanteCart /index.php tmpl_id SQL 注入漏洞(CVE-2025-50972) POC 云课网校系统 /index/Exam/getExamImg 文件上传漏洞 Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) Wordpress Plugin Ultimate Auction Pro /wp-admin/admin-ajax.php uwa_see_more_bids_ajax SQL 注入漏洞 (CVE-2025-4204) Wordpress WooCommerce Ultimate Gift Card /wp-admin/admin-ajax.php mwb_wgm_preview_mail 文件上传漏洞(CVE-2024-8425) NiuShop开源商城 /index.php SQL 注入漏洞(CNVD-2017-08412) ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) wordpress-ext-adaptive-images-lfi: Wordpress Ext Adaptive Images lfi