
WordPress 的 WP User Frontend Pro 插件在 4.1.3 及之前的所有版本中,由于 upload_files() 函数缺少文件类型验证,存在任意文件上传漏洞。这使得具有订阅者(Subscriber)级别及以上访问权限的已认证攻击者能够在受影响站点的服务器上上传任意文件,从而可能导致远程代码执行。请注意,利用该漏洞需要启用“私信”(Private Message)模块,并且需要使用 PRO 软件的商业版(Business version)。
如有疑问,请联系:[email protected]