漏洞概述 漏洞名称: WordPress Plugin Single Personal Message 1.0.3 - SQL Injection EDB-ID: 40870 作者: LENON LEITE 类型: WEBAPPS 平台: PHP 日期: 2016-12-05 漏洞描述: 未转义,对所有注册用户可访问。 影响范围 受影响应用: WordPress Plugin Single Personal Message 1.0.3 测试环境: Windows 8 修复方案 修复建议: 对 进行适当的转义处理,防止SQL注入攻击。 POC代码