# WordPress Sync Posts Plugin <= 1.0 - 任意文件上传漏洞
## 漏洞概述
软著限同步帖子插件存在不受限制的危险类型文件上传漏洞,攻击者可以利用此漏洞上传Web Shell到Web服务器。
## 影响版本
- 从n/a至1.0版本均受影响
## 漏洞细节
该漏洞允许攻击者上传任意文件(如Web Shell),从而获取对目标系统的控制权。具体来说,由于插件没有限制文件类型检查机制,因此攻击者可以利用这一功能将恶意脚本或其他危险类型的文件上传至服务器。
## 影响
- 未经验证的上传可能会导致远程代码执行。
- 攻击者可能取得未授权的系统访问权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | WordPress Sync Posts Plugin <= 1.0 is vulnerable to Arbitrary File Upload | https://github.com/Nxploited/CVE-2025-32579 | POC详情 |
标题: WordPress Sync Posts Plugin <= 1.0 - Arbitrary File Upload vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读