漏洞概述 漏洞名称: ventraconnect-social-login 插件安全更新 漏洞描述: 该插件在版本1.4.4中进行了安全更新,主要修复了与电子邮件验证相关的漏洞。 影响范围 受影响版本: ventraconnect-social-login 插件的1.4.4版本 影响用户: 使用该插件进行社交登录的WordPress网站管理员和用户 修复方案 修复内容: - 在 文件中,对 函数进行了修改,确保在匹配新社交提供者时,需要显式信任的已验证电子邮件信号。 - 在 文件中,更新了插件的稳定标签和版本信息,并添加了安全更新说明。 - 在 文件中,定义了插件的版本号和核心常量。 POC代码 总结 漏洞概述: ventraconnect-social-login 插件在1.4.4版本中进行了安全更新,修复了与电子邮件验证相关的漏洞。 影响范围: 使用该插件的WordPress网站管理员和用户。 修复方案: 修改了 文件中的 函数,确保在匹配新社交提供者时,需要显式信任的已验证电子邮件信号。同时更新了 和 文件中的版本信息和常量定义。