WordPress 插件 Kirki – Freeform Page Builder, Website Builder & Customizer 存在盲服务端请求伪造(Blind Server-Side Request Forgery, SSRF)漏洞,影响 6.2.0 及以下所有版本,漏洞由 参数引发。该漏洞允许未经身份验证的攻击者发起源自 Web 应用程序、指向任意目标的 Web 请求,从而可用于探测和修改内部服务中的数据或状态信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| themeum | Kirki – Freeform Page Builder, Website Builder & Customizer | 0 ~ 6.2.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet