WP User Frontend WordPress 插件在 3.5.26 之前的版本中,在订阅者仪表盘(Subscribers dashboard)的 SQL 语句中使用 status 参数之前,未对其进行校验和转义,从而导致 SQL 注入。 由于缺乏清洗和转义,这也可能导致反射型跨站脚本攻击(XSS)。
厂商主页:https://wedevs.com/
软件链接:https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
版本:最高 3.5.25
测试环境:Ubuntu 20.04
🕊️ Twitter:@0xAbbarhSF