CVE-2021-43408
高已发布
重复文章 WordPress 插件 SQL 注入漏洞
- 已发布
- 2021年11月19日
- 已更新
- 2024年9月17日
- 分配 CNA
- AppCheck
- 观察到的证据
- 2026年8月5日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H9.7%
低 · 未来 30 天
- 百分位
- 95.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# “Duplicate Post” WordPress 插件(版本 1.1.9 及更早版本)存在 SQL 注入漏洞 SQL 注入漏洞的产生原因是客户端提供的数据被不安全地包含在 SQL 查询中。SQL 注入通常可被利用来读取、修改和删除 SQL 表中的数据。在许多情况下,还可以利用 SQL 服务器的功能来执行系统命令和/或访问本地文件系统。 此特定漏洞可被任何已获授权使用 Duplicate Post 插件的已认证用户利用。默认情况下,该权限仅限于管理员,但该插件提供了允许编辑者、作者、投稿者和订阅者角色访问的选项。
来源
2对CVE-2021-43408的技术分析和概念验证利用,该漏洞是WordPress Duplicate Post插件1.1.9版本中的一个SQL注入漏洞,附带逐步利用指南和修复建议。
- Exploits漏洞利用
我(Hacker5preme)开发的全部漏洞利用程序集合
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。