WordPress Plugin email-subscribers /wp-admin/admin-post.php advanced_filter SQL 注入漏洞(CVE-2024-2876)

2025-08-21 WordPress Plugin PoC No

Description

WordPress Plugin email-subscribers 是一个用于管理电子邮件订阅的插件。该漏洞是由于插件在处理用户输入时未能正确过滤和验证,导致攻击者可以通过构造恶意的SQL语句,执行SQL注入攻击。成功利用此漏洞可能导致数据库信息泄露、数据篡改或进一步的系统入侵。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities