Click2Shell:WordPress 核心主题预览注入预认证 RCE 利用链
pwn.ai | 漏洞 | #ai-security | #rce | #wordpress | #vulnerability | #patch | #security-release | #preauth | #theme-injection
摘要
pwn.ai 将 WordPress 核心中的未认证主题预览注入与 mobile-repair-zone 目录主题的一个缺陷相串联,通过单个精心构造的链接实现未授权 RCE。已在 WordPress 7.1.1 安全更新中修复,CVE 编号待分配。
- 收录时间
Skip to content