标题:
WordPress 插件SQL注入漏洞
(CVE-2021-43408)
Description:WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 WordPress 插件 Duplicate Post 1.1.9版本存在SQL注入漏洞,该漏洞源于插件缺少对于SQL语句的过滤和转义,当客户端提供的数据不安全地包含在SQL查询中时,就会出现SQL注入漏洞。攻击者通常可以利用SQL注入来读取、修改和删除SQL表数据。在许多情况下,还可以利用SQL ser