WordPress Plugin Mayosis Core /wp-content/plugins/mayosis-core/library/wave-audio/peaks/remote_dl.php 文件读取漏洞 (CVE-2025-1565)

2026-04-30 WordPress Plugin Mayosis Core PoC No

Description

WordPress的Mayosis Core插件存在任意文件读取漏洞,影响5.4.1及之前所有版本。该漏洞位于library/wave-audio/peaks/remote_dl.php文件中,允许未经身份验证的攻击者读取服务器上的任意文件内容,可能导致包含敏感信息的文件泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities