安全研究

CVE-2024-10793 WP Activity Log 存储 XSS 到 RCE:插件日志回显面的未净化

#漏洞分析#代码审计#Web安全
深色背景下的 WordPress 后台日志面板与注入的脚本火焰

WP Activity Log 把管理员面板里的『活动日志』当可信渲染区,却没有给写入路径做 sanitize——攻击者通过 admin-ajax 注入一段 HTML,管理员打开日志面板就被执行;结合 nonce 凭据偷取 + 插件上传,一条从匿名 POST 到 RCE 的链路被打通。

Unlock to view this content.