非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-82222 [严重]

收录 1 篇关于 CVE-2026-82222 的安全研究、漏洞分析与攻击态势报告。

厂商
GiveWP
产品
GiveWP Donation Plugin and Fundraising Platform for WordPress
受影响版本
4.16.5.1 and earlier; fixed in 4.16.7.2
CVSS
9.8
情报跨度
2026-08-30
分析报告
1 篇关联分析

关联分析与时间线

1.
github.com | 研究 | | 原文 ↗ | #rce | #php | #wordpress | #vulnerability
针对 GiveWP 4.16.5.1 中 CVE-2026-82222 的复现实验环境:未认证攻击者可经 PHP 对象注入链执行标记命令,附受限 PoC;4.16.7.2 已修复,仅供授权测试。
为什么值得关注: 该复现靶场与技术分析验证了 GiveWP 中严重的 PHP 对象注入 POP 链,便于安全团队排查暴露面、测试检测规则并验证 4.16.7.2 补丁有效性。