CVE-2025-7847 WordPress插件认证订阅者任意文件上传POC
WordPress插件AI Engine 2.9.3 - 2.9.4 概念验证
请注意,此漏洞仅在"Public API"选项启用时才能被利用,该选项默认禁用,且未配置Bearer Token,也未添加和使用自定义身份验证来保护API。
自动化版本
|
|
仅Web Shell上传
|
|
WordPress插件AI Engine 2.9.3 - 2.9.4 概念验证
请注意,此漏洞仅在"Public API"选项启用时才能被利用,该选项默认禁用,且未配置Bearer Token,也未添加和使用自定义身份验证来保护API。
|
|
|
|