# WordPress Gallery Widget插件<=1.2.1 - SQL注入漏洞
## 漏洞概述
Cybio Gallery Widget 中存在 SQL 注入漏洞,该漏洞源于对 SQL 命令中特殊元素的不当中和。
## 影响版本
Gallery Widget: 1.2.1 及以下版本
## 漏洞细节
由于特殊元素在 SQL 命令中的不当中和,导致 SQL 注入攻击的可能性。
## 影响
攻击者可以利用此漏洞执行未经授权的 SQL 命令,从而可能获取敏感数据或执行恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Gallery Widget plugin <= 1.2.1 - SQL Injection Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读