Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011)

日期: 2025-09-19 | 影响软件: Wordpress | POC: 否

漏洞描述

WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以通过使用“s”参数利用,使得未经身份验证的攻击者能够在已有的查询中附加额外的SQL查询,从而提取数据库中的敏感信息。

PoC代码

暂无

相关漏洞推荐