非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

GiveWP 远程代码执行漏洞 (CVE-2026-82222) Docker 复现靶场与 PoC 验证

摘要

针对 GiveWP 4.16.5.1 中 CVE-2026-82222 的复现实验环境:未认证攻击者可经 PHP 对象注入链执行标记命令,附受限 PoC;4.16.7.2 已修复,仅供授权测试。

为什么值得关注

该复现靶场与技术分析验证了 GiveWP 中严重的 PHP 对象注入 POP 链,便于安全团队排查暴露面、测试检测规则并验证 4.16.7.2 补丁有效性。
厂商
GiveWP
产品
GiveWP Donation Plugin and Fundraising Platform for WordPress
受影响版本
4.16.5.1 and earlier; fixed in 4.16.7.2
CVSS
9.8
发布时间
收录时间

原文 ↗

相关内容

返回