漏洞概述 漏洞名称: wp-bulk-delete/trunk/includes/class-delete-api.php 漏洞描述: 该漏洞涉及WordPress插件wp-bulk-delete中的 文件。具体问题是关于删除用户角色和删除用户操作的SQL注入漏洞。 影响范围 受影响版本: 1.4.3 受影响文件: 修复方案 修复内容: 更新到版本1.4.3,修复了SQL注入漏洞。 修复代码: POC代码/利用代码 POC代码: 总结 该漏洞涉及WordPress插件wp-bulk-delete中的SQL注入问题,影响版本1.4.3。修复方案是更新到版本1.4.3,并在代码中使用 函数来防止SQL注入。