# WordPress Custom Login And Signup Widget插件<=1.0版本 - 任意代码执行漏洞
## 漏洞概述
bitto.Kazi Custom Login And Signup Widget 存在代码注入漏洞(代码注入),允许攻击者注入恶意代码。
## 影响版本
Custom Login And Signup Widget: 从版本 n/a 到 1.0
## 漏洞细节
该漏洞是由于对生成代码的不当控制导致,攻击者可以通过注入恶意代码来利用此漏洞,从而执行任意代码。
## 影响
该漏洞可能导致攻击者在受影响的应用程序上下文中执行任意代码。这可能会导致数据泄露、操作中断或系统被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | WordPress Custom Login And Signup Widget Plugin <= 1.0 is vulnerable to Arbitrary Code Execution | https://github.com/Nxploited/CVE-2025-49029 | POC详情 |
2 | Improper Control of Generation of Code ('Code Injection') vulnerability in bitto.Kazi Custom Login And Signup Widget allows Code Injection.This issue affects Custom Login And Signup Widget: from n/a through 1.0 | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-49029.yaml | POC详情 |
标题: WordPress Custom Login And Signup Widget plugin <= 1.0 - Arbitrary Code Execution vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论