返回列表

WordPress Pie Register / 权限绕过漏洞(CVE-2025-34077)

CVE-2025-34077两高一弱20262026-07-20

影响软件

WordPress Pie Register Plugin

漏洞描述

影响产品:WordPress Pie Register Plugin CVSS:6.5 漏洞类型:两高一弱2026 漏洞描述: Pie Register 是 WordPress 平台上的用户注册管理插件,提供自定义注册表单、社交登录和用户资料管理等功能,广泛应用于多用户 WordPress 站点。该插件存在权限绕过漏洞,攻击者可通过构造包含 social_site 和 user_id_social_site 参数的特制请求,绕过认证并获取任意用户(包括管理员)的会话 Cookie。 影响: 攻击者可利用该漏洞获取管理员会话 Cookie,进而完全控制 WordPress 站点,包括安装恶意插件、修改内容和提权。 修复建议: 1、升级 WordPress Pie Register 插件至 3.7.2.0 或更高版本。2、如无法升级,可暂时禁用 Pie Register 插件。 FOFA: body="/wp-content/plugins/pie-register"

查看原文