漏洞概述 WordPress插件Hybrid Composer 1.4.6存在未授权访问限制不当的漏洞。攻击者可以通过发送特定请求来更改插件的设置,从而实现管理员接管。 影响范围 受影响版本:Hybrid Composer <= 1.4.6 平台:PHP 发布日期:2019-07-24 修复方案 建议:升级到最新版本或应用官方提供的补丁。 临时措施:限制对 的访问,仅允许授权用户调用。 POC代码