CVE-2025-67910
Contentstudio WordPress插件存在任意文件上传漏洞,攻击者可以利用此漏洞上传恶意文件(如WebShell)到服务器,从而实现远程代码执行。
漏洞源于插件对用户上传的文件类型缺乏充分的验证和过滤,攻击者可通过构造特定的POST请求,上传包含恶意代码的文件。