WordPress Automatic 插件 /wp-content/plugins/wp-automatic/inc/csv.php SQL 注入漏洞(CVE-2024-27956)

2025-08-21 WordPress Automatic PoC No

Description

WordPress Automatic插件是一款用于自动化内容发布的插件。该漏洞存在于插件的csv.php文件中,攻击者可以通过发送特制的SQL查询语句,未经授权地执行任意SQL命令,可能导致数据库信息泄露、数据篡改或服务器被完全控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities