-
Pages to Static HTML&PDF漏洞CVE-2026-24574
ExportWordPressPagestoStaticHTML&PDF插件可以将WordPress页面、文章和自定义文章类型转换为规范的静态HTML文件。一、基本情况ExportWordPressPagestoStaticHTML&PDF可生成可独立运行的静态站点资源,提升访问速度、增强安全性,同时便于内容分享。插件支持任意平台部署,可按需选择导出内容,制作WordPress静态页面、归档内容、… -
WordPress QR Redirector漏洞CVE-2026-24545
栋科技漏洞库关注到WordPressQRRedirector插件在2.0.3之前之前版本中存在的漏洞,追踪为CVE-2026-24545,CVSS3.1评分4.3。 -
WordPress GamiPress 插件漏洞CVE-2026-24546
GamiPress是一款主流WordPress游戏化插件,这款插件被广泛用于网站搭建积分、勋章、等级、任务、排行榜等等的互动体系中。一、基本情况GamiPress是RubenGarcia开发的WordPress游戏化(Gamification)插件,作用是给网站搭建积分、勋章、等级、任务等激励体系。GamiPress插件常见于社区、论坛、教育网站、会员站点,大量站点部署使用,核心免费(可商用),而… -
Plainpad 权限提升漏洞CVE-2026-42562
栋科技漏洞库关注到Plainpad在1.1.1及之前版本中存在一个权限提升漏洞,现已经被追踪为CVE-2026-42562,CVSS3.1评分8.8。 -
Logtivity 插件认证绕过漏洞CVE-2026-8198
栋科技漏洞库关注到Logtivity插件在5.5.0及之前版本中存在的认证绕过漏洞,漏洞现已追踪为CVE-2026-8198,CVSS3.1评分5.3。 -
LatePoint 账户接管漏洞CVE-2026-7652
栋科技漏洞库关注到LatePoint插件在5.5.0及之前版本中存在的安全漏洞,现在已经被追踪为CVE-2026-7652,CVSS3.X评分5.3。 -
Frontend File Manager漏洞CVE-2026-5337
栋科技漏洞库关注到FrontendFileManager在23.6及之前版本中存在的IDOR漏洞,现追踪为CVE-2026-5337,CVSS3.X评分6.5。 -
UsersWP <= 1.2.58 权限绕过漏洞CVE-2026-4977
栋科技漏洞库关注到UsersWP在1.2.58之前版本中存在的权限绕过漏洞,该漏洞被追踪为CVE-2026-4977,漏洞CVSS3.1评分4.3。 -
Perfmatters 2.5.9 任意文件覆盖漏洞CVE-2026-4351
栋科技漏洞库关注到Perfmatters在2.5.9及之前版本中存在的任意文件覆盖漏洞,现已被追踪为CVE-2026-4351,CVSS3.X评分8.1。 -
Royal Backup 反射型XSS漏洞CVE-2026-4305
栋科技漏洞库关注到RoyalBackup 在1.0.16及更早版本中存在的安全漏洞,漏洞现已被追踪为CVE-2026-4305,CVSS3.X评分6.1。 -
Tutor LMS <= 3.9.7 IDOR越权漏洞CVE-2026-3360
栋科技漏洞库关注到TutorLMS在3.9.7之前版本中存在的IDOR越权漏洞,该漏洞现被追踪为CVE-2026-3360,CVSS3.X评分7.5。 -
Webling <= 3.9.0 存储型XSS漏洞CVE-2026-1263
栋科技漏洞库关注到Webling在3.9.0及之前版本中存在的存储型XSS漏洞,该漏洞被追踪为CVE-2026-1263,CVSS3.1评分为6.4。 -
Keystone应用凭据权限绕过漏洞CVE-2026-33551
栋科技漏洞库关注到Keystone中存在的一个应用凭据权限绕过漏洞,该漏洞现已被追踪为CVE-2026-33551,漏洞CVSS3.1评分为3.5。 -
OpenAkita 本地权限提升漏洞CVE-2026-3964
栋科技漏洞库关注到OpenAkita1.24.3之前版本中的本地权限提升漏洞,该漏洞现在已被追踪为CVE-2026-3964,CVSS4.0评分4.8。 -
Ally WordPress高危SQL注入漏洞CVE-2026-2413
栋科技漏洞库关注到Ally–WebAccessibility&Usability插件中存在的安全漏洞,漏洞被追踪为CVE-2026-2413,CVSS3.X评分7.5。