Wordpress Kubio AI Page Builder 本地文件包含漏洞(CVE-2025-2294)

日期: 2025-03-31 | 影响软件: WordPress | POC: 否

漏洞描述

Kubio AI Page Builder 是一款用于快速AI构建web网站 的wordpress 插件。KubioAI页面构建器插件(适用于WordPress)在所有版本中,包括2.5.1及以下版本,通过kubio_hybrid_theme_load_template函数存在本地文件包含(LocalFile Inclusion, LFI)漏洞。这使得未经身份验证的攻击者有可能在服务器上包含并执行任意文件,允许执行这些文件中的任何PHP代码。

PoC代码

暂无

相关漏洞推荐