安全,  新闻

【WordPress专题01】CVE-2025-4334漏洞代码审计

漏洞介绍

WordPress 的 Simple User Registration 插件在所有版本(包括 6.3 及之前版本)中存在权限提升(Privilege Escalation)漏洞。该漏洞的原因是:插件在注册过程中对可提交的用户元数据(user meta values)缺乏足够的限制。攻击者可利用这一缺陷,在未经过身份验证的情况下注册账户并获得管理

留言

您的邮箱地址不会被公开。 必填项已用 * 标注