# WordPress WC Vendors Marketplace <= 2.5.6 - SQL注入漏洞
## 漏洞概述
WCVendors WC Vendors Marketplace 存在 SQL 注入漏洞,允许盲注攻击。
## 影响版本
- 影响版本:n/a 至 2.5.6
## 漏洞细节
该漏洞源于未能正确中和用于 SQL 命令中的特殊元素,导致 SQL 注入攻击。
## 影响
该漏洞允许攻击者执行盲注攻击,可能泄露敏感数据或操控数据库内容。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WC Vendors Marketplace <= 2.5.6 - SQL Injection Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读