漏洞概述 漏洞名称: Prodigy Commerce 3.3.0 - 本地文件包含(Local File Inclusion) EDB-ID: 52598 CVE: CVE-2026-0926 作者: DIAMORPHINE 类型: WEBAPPS 平台: MULTIPLE 日期: 2026-05-29 EDB Verified: 是 描述: Prodigy Commerce WordPress 插件 <= 3.2.9 存在一个本地文件包含漏洞,该漏洞由对 参数的不当处理引起,允许未认证的远程攻击者包含并执行任意文件。 影响范围 受影响版本: Prodigy Commerce WordPress 插件 <= 3.2.9 测试环境: Debian 漏洞利用: 需要未认证访问 修复方案 建议: 更新 Prodigy Commerce WordPress 插件至最新版本,以修复此漏洞。 临时措施: 如果无法立即更新,建议限制对受影响插件的访问,并监控异常活动。 POC代码