CVE-2025-14169
WordPress FunnelKit插件在处理'opid'参数时存在SQL注入漏洞,攻击者可无需认证即可利用此漏洞获取数据库敏感信息。
漏洞源于modules/optins/admin/db/class-wffn-db-optin.php第79行对'opid'参数缺乏输入验证和转义,攻击者可通过构造恶意SQL语句执行未授权操作。