WordPress Verbalize WP 存在任意文件上传漏洞(CVE-2024-49668)

2025-11-18 WordPress Verbalize WP PoC No

Description

适用于 WordPress 的 Verbalize WP 插件存在漏洞,其在所有版本(包括 1.0版本)中均未进行文件类型验证,这使得未认证的攻击者能够将任意文件上传到受影响网站的服务器上,从而可能实现远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities