WordPress和WordPress plugin都是WordPress基金会的产品,WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站,WordPress plugin是一个应用插件。
WordPress plugin School Management System for Wordpress 93.2.0及之前版本存在SQL注入漏洞,该漏洞源于多个AJAX操作中的参数未充分转义,攻击者利用该漏洞可以将额外的SQL查询附加到已经存在的查询中,从而提取数据库中的敏感信息。