漏洞标题
Relevanssi Live Ajax Search <= 2.4 - 未认证的WP_Query参数注入
漏洞描述信息
WordPress的Relevanssi Live Ajax搜索插件在所有版本直至2.4版本中都存在参数注入漏洞。这一问题源于在'search'函数中通过POST数据提供的输入验证不足。这使得未经身份验证的攻击者能够将任意参数注入到一个WP_Query查询中,并有可能泄露敏感信息,如附件或私密帖子。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
参数注入或修改
漏洞标题
Relevanssi Live Ajax Search <= 2.4 - Unauthenticated WP_Query Argument Injection
漏洞描述信息
The Relevanssi Live Ajax Search plugin for WordPress is vulnerable to argument injection in all versions up to, and including, 2.4. This is due to insufficient validation of input supplied via POST data in the 'search' function. This makes it possible for unauthenticated attackers to inject arbitrary arguments into a WP_Query query and potentially expose sensitive information such as attachments or private posts.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
参数注入或修改
漏洞标题
WordPress plugin Relevanssi Live Ajax Search 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Relevanssi Live Ajax Search 2.4版本及之前版本存在安全漏洞,该漏洞源于对用户的输入验证不足。攻击者利用该漏洞可以将任意参数注入WP_Query查询,从而泄露敏感信息。
CVSS信息
N/A
漏洞类别
其他