某电商 CMS 未授权后台接管

某电商 CMS 最新版

代码审计

一个 ORM「原始 field」特性引发的未授权 SQL 注入

0x00 背景某商城系统(下称 X 系统)的一个前台列...

SQL 注入

CVE-2026-9848 => WP Ticket 插件未授权 SQL 注入

WP Ticket <= 6.0.4

SQL 注入

ZoodPay WooCommerce 插件退款回调链路分析:公开入口、失效验签与未参数化 SQL

在审计 zoodpay 插件时,我关注到一条完整的风险链:

SQL 注入

CVE-2026-3657 My Sticky Bar <= 2.8.6 - Unauthenticated SQL Injection

My Sticky Bar Plugin <= 2.8.6

SQL 注入

ctfshow 西瓜杯 Web 复现

周末出去玩了,没打西瓜杯,直接复现吧

CTF