Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
WordPress插件漏洞狩猎
projectblack.io
| 漏洞 |
#vulnerability-research
|
#wordpress
|
#sast
|
#cve
|
#plugins
|
#semgrep
摘要
三个周日下午挖出 14 个 CVE 的方法:通过 WordPress 官方 API 批量下载插件(近两年有更新的约 30GB),用 Semgrep PHP 规则集全量扫描并将结果入库以便检索,再逐一验证候选漏洞。
发布时间
2024-08-27 05:01
收录时间
2026-07-05 06:06
原文 ↗
相关内容
GiveWP 远程代码执行漏洞 (CVE-2026-82222) Docker 复现靶场与 PoC 验证
(github.com)
CVE-2026-15748 —— WPMU DEV Forminator Forms 选择字段注入导致不受限制的文件上传
(aretiq.ai)
CVE-2026-61967 — miniOrange OTP 验证 Ultimate Member 密码重置认证绕过
(aretiq.ai)
CVE-2026-8206 — Themeum Kirki WordPress 插件密码重置邮件重定向导致权限提升
(aretiq.ai)
CVE-2026-48866 — WordPress Gravity Forms 插件文件上传路径遍历导致任意文件删除
(aretiq.ai)
GUID 绝非凭据:Veeam Service Provider Console 未授权 RCE 深度分析
(bishopfox.com)
返回