# PixelYourSite 管理员LFI漏洞
## 概述
PixelYourSite 是一款 WordPress 插件,在版本 11.1.2 之前存在本地文件包含(LFI)漏洞。
## 影响版本
受影响版本:PixelYourSite < 11.1.2
## 细节
该插件未正确验证某些 URL 参数,将其直接用于生成文件路径并传递给相关函数,导致攻击面扩大。
## 影响
具有管理员权限的攻击者可利用此漏洞执行本地文件包含(LFI)攻击,进而读取服务器上的任意文件,可能造成敏感信息泄露或进一步的攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: PixelYourSite < 11.1.2 – Admin+ LFI | CVE 2025-10723 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论