WordPress是WordPress基金会使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站,InPost for WooCommerce和InPost PL是应用插件。
WordPres插件InPost for WooCommerce 1.4.0及之前版本和InPost PL 1.4.4及之前版本存在未授权数据访问和删除漏洞,该漏洞源于缺少对parse_request函数的功能检查,未经身份认证的攻击者可利用该漏洞读取、删除Windows服务器上的任意文件。