NVD Recent CVEs
CVE-2026-15962:WordPress 的 Fluent Forms Pro Add On Pack 插件 6.2.6 及之前所有版本存在 PHP 对象注入漏洞,源于对不受信任输入的反序列化处理
WordPress 的 Fluent Forms Pro Add On Pack 插件 6.2.6 及之前所有版本存在 PHP 对象注入漏洞,源于对不受信任输入的反序列化处理。这使得拥有订阅者及以上权限的已认证攻击者能够注入 PHP 对象。结合 POP 链,攻击者可修改用户密码并可能接管管理员账户。注:仅在启用用户更新集成且映射了用户元字段的情况下可利用该漏洞。