WordPress和WordPress plugin都是WordPress基金会的产品,WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站,WordPress plugin是一个应用插件。
WordPress plugin Featured Image Plus – Quick & Bulk Edit with Unsplash 1.6.4及之前版本存在服务器端请求伪造漏洞,该漏洞源于容易受到服务端请求伪造攻击,攻击者利用该漏洞可以向源自 Web 应用程序的任意位置发出 Web 请求,并可用于查询和修改来自内部服务的信息。