漏洞概述 WordPress插件Ultimate Addons for Beaver Builder 1.2.4.1存在认证绕过漏洞。攻击者可以通过利用该漏洞,无需有效凭据即可访问受保护的管理页面。 影响范围 平台: PHP 日期: 2019-12-21 作者: Raphael Karger 类型: WEBAPPS EDB-ID: 47832 修复方案 更新插件至最新版本。 确保使用有效的管理员/用户凭据。 在指定URL中嵌入社交登录表单。 POC代码