CVE-2026-22464
这是一个PHP本地文件包含漏洞,源于wphocus My auctions allegro插件对文件路径控制不当,允许攻击者通过构造恶意请求读取服务器敏感文件。
攻击者利用PHP的include/require语句,通过路径遍历或URL请求执行任意文件内容,可能导致远程代码执行或敏感信息泄露。