安全研究

CVE-2024-10793 WP Activity Log 存储型 XSS 到 RCE:日志页里的完整链条

#漏洞分析#代码审计#Web安全
深色背景下的 WordPress 日志页面与脚本注入路径

WP Activity Log 把用户行为原样写进日志页,没有任何 sanitize——存储型 XSS 触发后,攻击者拿到管理员 nonce,反手上传一个 PHP webshell,整个链条从一条日志走到 RCE。

Unlock to view this content.