标题:
WordPress Plugin Paid Memberships Pro 安全漏洞
(CVE-2024-0588)
Description:WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin Paid Memberships Pro 2.12.10 版本及之前版本存在安全漏洞,该漏洞源于缺少 pmpro_lifter_save_streamline_option 函数的随机数验证。受到跨站请求伪造的攻击。