WordPress 的 Avada 主题在所有版本(包括 7.16 及以下版本)中,当安装了 Fusion Builder 插件且其版本为 3.16 及以下并处于激活状态时,存在任意文件写入漏洞。该漏洞源于这两个组件中授权控制和输入验证机制存在一系列缺陷,使得未经身份验证的攻击者能够将受其控制的文件写入服务器。通过利用此漏洞,攻击者可创建并执行任意 PHP 文件,从而导致远程代码执行和网站被完全控制。成功利用该漏洞需要同时满足以下条件:Avada 主题和 Fusion Builder 插件均已安装并激活,并且系统中
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| themefusion | Avada (Fusion) Builder | 0 ~ 3.16 | - |
|
| ThemeFusion | Avada | Website Builder For WordPress & WooCommerce | 0 ~ 7.16 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet