关键信息 CVE编号: CVE-2025-44022 漏洞类型: 远程代码执行 (RCE) 受影响软件: Vvweb CMS v1.0.6 漏洞原因: 由于插件机制中的不安全验证导致远程代码执行攻击 发现者: PawnCS Team 漏洞利用步骤 1. 创建恶意文件: 2. 访问恶意页面: 访问 触发远程代码执行。 参考链接 GitHub Issue GitHub Commit