-
W3SC Elementor to Zoho CRM漏洞CVE-2026-9734
栋科技漏洞库关注到W3SCElementortoZohoCRM2.2.0及以下所有版本跨站请求伪造(CSRF)漏洞,现已追踪为CVE-2026-9734。 -
UsersWP任意文件删除漏洞CVE-2026-13492
栋科技漏洞库关注到UsersWP1.2.65及以下版本存在的任意文件删除漏洞,现已被追踪为CVE-2026-13492,漏洞CVSS3.X评分8.8。 -
tumf mcp-text-editor路径遍历漏洞CVE-2026-15138
栋科技漏洞库关注到tumfmcp-text-editor相关版本中存在的路径遍历漏洞,漏洞现已被追踪为CVE-2026-15138,CVSS3.X评分6.3。 -
Juicer WordPress存储型跨站脚本CVE-2026-53737
栋科技漏洞库关注到JuicerWordPress在1.12.18及更早版本中的存储型跨站脚本漏洞,追踪为CVE-2026-53737,CVSS3.X评分6.1。 -
Easy Twitter Feeds跨站请求伪造漏洞CVE-2026-53736
栋科技漏洞库关注到EasyTwitterFeeds1.2.13之前版本的跨站请求伪造(CSRF)漏洞,追踪CVE-2026-53736,CVSS3.X评分6.1。 -
WP Toolkit跨租户授权绕过CVE-2026-47365
栋科技漏洞库关注到cPanel&WHM集成的WPToolkit6.11.0之前版本参数注入漏洞,追踪为CVE-2026-47365,CVSS3.X评分9.9。 -
Presto Player存储型XSS漏洞CVE-2026-9125
栋科技漏洞库关注到PrestoPlayer插件在4.2.0及之前版本中存在的存储型XSS漏洞,漏洞追踪为CVE-2026-9125,CVSS3.X评分6.4。 -
Pages to Static HTML&PDF漏洞CVE-2026-24574
ExportWordPressPagestoStaticHTML&PDF插件可以将WordPress页面、文章和自定义文章类型转换为规范的静态HTML文件。一、基本情况ExportWordPressPagestoStaticHTML&PDF可生成可独立运行的静态站点资源,提升访问速度、增强安全性,同时便于内容分享。插件支持任意平台部署,可按需选择导出内容,制作WordPress静态页面、归档内容、… -
WordPress QR Redirector漏洞CVE-2026-24545
栋科技漏洞库关注到WordPressQRRedirector插件在2.0.3之前之前版本中存在的漏洞,追踪为CVE-2026-24545,CVSS3.1评分4.3。 -
WordPress GamiPress 插件漏洞CVE-2026-24546
GamiPress是一款主流WordPress游戏化插件,这款插件被广泛用于网站搭建积分、勋章、等级、任务、排行榜等等的互动体系中。一、基本情况GamiPress是RubenGarcia开发的WordPress游戏化(Gamification)插件,作用是给网站搭建积分、勋章、等级、任务等激励体系。GamiPress插件常见于社区、论坛、教育网站、会员站点,大量站点部署使用,核心免费(可商用),而… -
Plainpad 权限提升漏洞CVE-2026-42562
栋科技漏洞库关注到Plainpad在1.1.1及之前版本中存在一个权限提升漏洞,现已经被追踪为CVE-2026-42562,CVSS3.1评分8.8。 -
Logtivity 插件认证绕过漏洞CVE-2026-8198
栋科技漏洞库关注到Logtivity插件在5.5.0及之前版本中存在的认证绕过漏洞,漏洞现已追踪为CVE-2026-8198,CVSS3.1评分5.3。 -
LatePoint 账户接管漏洞CVE-2026-7652
栋科技漏洞库关注到LatePoint插件在5.5.0及之前版本中存在的安全漏洞,现在已经被追踪为CVE-2026-7652,CVSS3.X评分5.3。 -
Frontend File Manager漏洞CVE-2026-5337
栋科技漏洞库关注到FrontendFileManager在23.6及之前版本中存在的IDOR漏洞,现追踪为CVE-2026-5337,CVSS3.X评分6.5。 -
UsersWP <= 1.2.58 权限绕过漏洞CVE-2026-4977
栋科技漏洞库关注到UsersWP在1.2.58之前版本中存在的权限绕过漏洞,该漏洞被追踪为CVE-2026-4977,漏洞CVSS3.1评分4.3。