WordPress Relevanssi是WordPress基金会开源的一款优化站内搜索体验的CMS插件。 WordPress Relevanssi 4.27.1及之前版本存在SQL注入漏洞,该漏洞源于AJAX处理程序对args参数处理不当,用户控制的分类查询数据在插入SQL查询前未进行参数化处理,可能导致经过身份验证的贡献者级攻击者执行基于时间的盲SQL注入。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| comesio | Relevanssi – A Better Search | ≤ 4.27.1 |
affected |
| Relevanssi | Relevanssi Premium – A Better Search | ≤ 2.30.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Relevanssi | Relevanssi Premium – A Better Search | 0 ~ 2.30.2 | - |
|
| comesio | Relevanssi – A Better Search | 0 ~ 4.27.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet