CVE-2025-12171
该漏洞允许已认证攻击者通过WordPress RESTful Content Syndication插件的ingest_image()函数上传任意文件,可能导致远程代码执行
攻击者利用插件中的文件上传功能,通过构造恶意文件并上传到服务器,成功后可执行任意代码