-
Royal Backup 反射型XSS漏洞CVE-2026-4305
栋科技漏洞库关注到RoyalBackup 在1.0.16及更早版本中存在的安全漏洞,漏洞现已被追踪为CVE-2026-4305,CVSS3.X评分6.1。 -
Tutor LMS <= 3.9.7 IDOR越权漏洞CVE-2026-3360
栋科技漏洞库关注到TutorLMS在3.9.7之前版本中存在的IDOR越权漏洞,该漏洞现被追踪为CVE-2026-3360,CVSS3.X评分7.5。 -
Webling <= 3.9.0 存储型XSS漏洞CVE-2026-1263
栋科技漏洞库关注到Webling在3.9.0及之前版本中存在的存储型XSS漏洞,该漏洞被追踪为CVE-2026-1263,CVSS3.1评分为6.4。 -
Keystone应用凭据权限绕过漏洞CVE-2026-33551
栋科技漏洞库关注到Keystone中存在的一个应用凭据权限绕过漏洞,该漏洞现已被追踪为CVE-2026-33551,漏洞CVSS3.1评分为3.5。 -
OpenAkita 本地权限提升漏洞CVE-2026-3964
栋科技漏洞库关注到OpenAkita1.24.3之前版本中的本地权限提升漏洞,该漏洞现在已被追踪为CVE-2026-3964,CVSS4.0评分4.8。 -
Ally WordPress高危SQL注入漏洞CVE-2026-2413
栋科技漏洞库关注到Ally–WebAccessibility&Usability插件中存在的安全漏洞,漏洞被追踪为CVE-2026-2413,CVSS3.X评分7.5。 -
MobaXterm < 26.1 安全漏洞CVE-2026-25866
栋科技漏洞库关注到MobaXterm在26.1之前版本中存在的未受控搜索路径元素漏洞,现追踪为CVE-2026-25866,CVSS4.0评分8.5。 -
King Addons for Elementor漏洞CVE-2025-8489
栋科技漏洞库关注到KingAddonsforElementor插件在特定版本中存在权限提升漏洞,现已追踪为CVE-2025-8489,CVSS3.X评分9.8。 -
WordPress Case Theme User漏洞CVE-2025-5821
栋科技漏洞库关注到WordPress插件CaseThemeUser存在一个安全漏洞,该漏洞现已经被追踪为CVE-2025-5821,CVSS3.x评分9.8。 -
WordPress Business Reviews插件漏洞CVE-2025-7327
栋科技漏洞库关注到WordPress的BusinessReviews插件受影响版本易通过布局参数目录遍历,追踪为CVE-2025-7327,CVSS评分8.8。 -
WordPress W3 Total Cache中的漏洞CVE-2024-12365
栋科技漏洞库关注到WordPress中的W3TotalCache插件存在数据未经授权访问的漏洞,追踪为CVE-2024-12365,漏洞的CVSS评分8.5。 -
Lemonade Social Networks Autoposter Pinterest漏洞CVE-2024-56028
栋科技漏洞库关注到WordPressLemonadeSocialNetworksAutoposterPinterest中存在漏洞,追踪为CVE-2024-56028,CVSS评分7.1。 -
WordPress Leads CRM 插件漏洞CVE-2024-56027
栋科技漏洞库关注到WordPressLeadsCRM插件受影响版本存在反射跨站点脚本(XSS)漏洞,追踪CVE-2024-56027,CVSS评分7.1。 -
WordPress Inline Footnotes插件漏洞CVE-2024-56019
栋科技漏洞库关注到WordPressInlineFootnotes插件受影响版本存在跨站点脚本(XSS)漏洞,追踪CVE-2024-56019,CVSS评分6.5。 -
WordPress Travel Tour模板中的XSS漏洞CVE-2024-11846
栋科技漏洞库关注到WordPressTravelTour主题受影响版本中存在一个反射型XSS漏洞,漏洞追踪为CVE-2024-11846,CVSS评分7.1。