GiveWP 远程代码执行漏洞 (CVE-2026-82222) Docker 复现靶场与 PoC 验证
github.com | 研究 | CVE-2026-82222 | #rce | #php | #wordpress | #vulnerability | #cve | #poc | #security-research | #docker | #givewp | #cve-2026-82222
摘要
针对 GiveWP 4.16.5.1 中 CVE-2026-82222 的复现实验环境:未认证攻击者可经 PHP 对象注入链执行标记命令,附受限 PoC;4.16.7.2 已修复,仅供授权测试。
为什么值得关注
该复现靶场与技术分析验证了 GiveWP 中严重的 PHP 对象注入 POP 链,便于安全团队排查暴露面、测试检测规则并验证 4.16.7.2 补丁有效性。
- 厂商
- GiveWP
- 产品
- GiveWP Donation Plugin and Fundraising Platform for WordPress
- 受影响版本
- 4.16.5.1 and earlier; fixed in 4.16.7.2
- CVSS
- 9.8
- 发布时间
- 收录时间
Skip to content