WordPress Hippoo插件路径遍历漏洞(CVE-2025-13339)

2026-08-11 Unknown PoC No

Description

Hippoo WooCommerce插件的移动端应用程序在包括1.7.1版本在内的所有版本中,都存在一个路径遍历(PathTraversal)漏洞。该漏洞存在于template_redirect()函数中,使得未经身份验证的攻击者能够读取服务器上的任意文件内容,这些文件可能包含敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss