trgomez7/wordpress-vuln-research
GitHub: trgomez7/wordpress-vuln-research
记录 WordPress 插件安全漏洞研究成果并按负责任披露流程公开发布的漏洞研究作品集,每份报告包含 PoC、根因分析与修复建议。
Stars: 0 | Forks: 0
# WordPress 漏洞研究
记录了我在 WordPress 插件中发现的安全漏洞,包含概念验证、根因分析和证据。这些漏洞均已负责任地报告给供应商,和/或在范围内通过 Wordfence Intelligence / Patchstack 提交。
我是一名正向攻击性安全方向转型的安全研究员,在日常担任安全架构师的同时构建了这个作品集。欢迎通过 issues 提供反馈和指正。
## 发现
| 插件 | 漏洞 | CWE | 严重程度 | CVE | 状态 |
|---|---|---|---|---|---|
| [YS LeadGen](./ysleadgen-csv-injection/) | CSV / 公式注入 | CWE-1236 | 低危 | N/A — 超出当前赏金范围(详见报告) | 已报告给供应商 |
## 方法论
本仓库中的每份报告都遵循相同的结构:
- **摘要** — 漏洞是什么以及为什么重要
- **概念验证** — 分步复现,尽可能倾向于仅通过 UI 复现(无需工具),以证明其在真实世界中的可利用性
- **根因** — 负责该漏洞的实际代码路径(如可获取)
- **影响 / 诚实的严重性评估** — 刻意保守的 CVSS 评估,包括任何会限制真实世界风险的用户交互或配置前提条件
- **建议修复方案**
- **披露时间线**
我在评估严重性时倾向于保守而非乐观——对于需要管理员交互才能触发的漏洞,我会如实记录,而不会夸大其严重性。
## 免责声明
本仓库中的所有研究均仅在本地自托管测试环境中进行。未访问或影响任何生产系统或第三方站点。相关报告仅在向相关供应商进行负责任披露后发布,或者在确认该漏洞确实超出主要 CNA(Wordfence、Patchstack)正式 CVE 分配范围后才发布。
标签:Chaos, Go语言工具, PoC, WordPress插件, 情报收集, 文件完整性监控, 暴力破解, 漏洞披露, 漏洞研究, 防御加固