漏洞概述 该漏洞涉及WordPress插件 ,具体为版本3.1.5。漏洞主要影响插件的兼容性设置和现代设置注册功能。 影响范围 WordPress版本:7.0 PHP版本:7.4及以上 插件版本:3.1.5 修复方案 1. 兼容性设置: - 更新插件的 文件,确保与WordPress 7.0和PHP 7.4兼容。 - 修改 和 字段,分别设置为7.0和7.4。 2. 现代设置注册: - 更新插件的 文件,使用数组格式进行设置注册。 - 修改 和 函数,确保数据的安全性和有效性。 POC代码 以下是修复后的关键代码片段: 以上代码确保了插件在WordPress 7.0和PHP 7.4环境下的兼容性和安全性。