Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419)

日期: 2025-09-19 | 影响软件: Wordpress | POC: 否

漏洞描述

Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_image() 函数中,允许未经身份验证的攻击者读取服务器上的任意文件内容,可能导致敏感信息泄露。受影响的版本为 4.0.26 及以下版本。

PoC代码

暂无

相关漏洞推荐