# WordPress Celestial Aura 插件 <= 2.2 版本 - 任意文件上传漏洞
## 概述
在 dkszone Celestial Aura 中存在不受限制的危险类型文件上传漏洞,允许使用恶意文件。
## 影响版本
- 从 n/a 至 2.2
## 细节
漏洞允许攻击者上传恶意文件,这些文件可能包含危险类型(如脚本、恶意代码等),从而导致安全风险。
## 影响
攻击者可通过上传恶意文件来对系统进行攻击,可能引发一系列安全问题,包括但不限于远程代码执行、数据泄露等。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | WordPress Celestial Aura Theme <= 2.2 is vulnerable to Arbitrary File Upload | https://github.com/Nxploited/CVE-2025-26892 | POC详情 |
标题: WordPress Celestial Aura plugin <= 2.2 - Arbitrary File Upload vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读