基于Coze平台构建AI测试Agent:从意图驱动到自动化回归测试
2026/7/4 13:43:47
严重性:中等
类型:漏洞
CVE编号:CVE-2025-14003
WordPress的Image Gallery – Photo Grid & Video Gallery插件在所有版本至2.13.3(包括2.13.3)中,由于add_images_to_gallery_callback()函数缺少权限检查,存在可导致数据被未授权修改的漏洞。这使得拥有作者(Author)级别或以上权限的认证攻击者,能够向其他用户拥有的任意Modula图库中添加图片。
技术详情
来源:CVE数据库 V5
发布日期:2025年12月15日(UTC时间14:25:10)
供应商/项目:wpchill
产品:Image Gallery – Photo Grid & Video Gallery
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Acz/m8Rq431sSJVtI/zLzlhECNhfpcaWjHA8DzonS4asI2jnqC/uIb9XKQWoB42CA4BXFyC3LNbz7lGpH01WQm
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)