WordPress和WordPress plugin都是WordPress基金会的产品,WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站,WordPress plugin是一个应用插件。
WordPress plugin Order Tip for WooCommerce 1.5.4及之前版本存在未经身份验证的不当输入验证漏洞,该漏洞源于data-tip属性未验证,攻击者利用该漏洞有可能应用过多甚至负的小费金额,从而导致未经授权的折扣,最高可达免费订单,具体取决于提交的价值。