CVE-2025-67530
这是一个WordPress Besa主题中的本地文件包含漏洞,攻击者可以利用该漏洞包含服务器上的任意本地文件,可能导致敏感信息泄露、配置信息暴露,甚至在特定条件下实现远程代码执行。
漏洞存在于Besa主题的文件包含逻辑中,攻击者可以通过构造特殊的请求参数来控制被包含的文件路径,从而读取服务器上的敏感文件如wp-config.php等。