WordPress_AdsProPlugin Sql注入漏洞(CVE-2024-13322)

2025-05-06 WordPress PoC No

Description

在 4.88 及之前(包括 4.88)的所有版本中,适用于 WordPress 的 Ads Pro 插件 - 多用途 WordPress广告管理器插件容易受到通过“a_id”参数的 SQL 注入攻击,原因是用户提供的参数转义不足,并且对现有 SQL查询缺乏充分准备。这使得未经身份验证的攻击者能够将其他 SQL 查询附加到现有查询中,这些查询可用于从数据库中提取敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities