-
WordPress Category Post Shortcode漏洞CVE-2024-56021
栋科技漏洞库关注到WordPressCategoryPostShortcode插件存在跨站点脚本(XSS)漏洞,追踪为CVE-2024-56021,CVSS评分6.5。 -
WordPress SvegliaT Buttons的XSS漏洞CVE-2024-56020
栋科技关注到WordPressSvegliaTButtons插件受影响版本中存在跨站点脚本(XSS)漏洞,追踪为CVE-2024-56020,CVSS评分为6.5。 -
WordPress Essential Addons for Elementor漏洞CVE-2024-56063
栋科技漏洞库关注到WordPressEssentialAddonsforElementor插件受影响版本存在跨站点脚本(XSS)漏洞,追踪为CVE-2024-56063。 -
WordPress Royal Elementor Addons漏洞CVE-2024-56062
栋科技漏洞库关注到WordPressRoyalElementorAddonsandTemplatesPlugin1.3.987之前版本存在XSS漏洞,追踪CVE-2024-56062。 -
Broken Link Checker | Finder盲服务器端请求伪造CVE-2024-12121
栋科技漏洞库关注到BrokenLinkChecker|Finder插件中存在一个已认证(Author+)盲服务器端请求伪造,漏洞追踪为CVE-2024-12121。 -
WP Project Manager敏感信息泄露漏洞CVE-2024-10548
WPProjectManager是WordPress最先进的项目管理和任务管理工具之一,该插件通过一些特殊的功能让你的项目管理体验更上一层楼。WPProjectManager开源插件专为WordPress设计,旨在帮助你无缝地管理和协调团队任务,只需进行简单安装,就可以集成到网站中。一、基本情况WPProjectManager用户友好的界面和基于网络的任务管理功能使用户能比以往更快完成待办事项,完… -
WordPress Stop Registration Spam漏洞CVE-2024-56017
WordPressStopRegistrationSpam插件是个简单插件,该插件由于Tomroyal开发,旨在减少自动垃圾邮件注册和他们产生的电子邮件。一、基本情况该插件可以有效防止自动注册和随之而来的垃圾邮件,插件生效后的门槛对于网站的访问者来说很容易回答,但对于机器人来说不可能。栋科技漏洞库关注到WordPressStopRegistrationSpam插件存在跨站请求伪造(CSRF)漏洞,… -
WordPress User Meta插件敏感信息泄露漏洞CVE-2024-9262
栋科技漏洞库关注到WordPress的UserMeta-UserProfileBuilder和Usermanagementplugin存在不安全直接对象引用导致敏感信息泄露。 -
WP Job Portal 插件跨站点脚本漏洞 CVE-2024-52389
栋科技漏洞库关注到WordPressWPJobPortal插件近期爆出跨站点脚本(XSS)漏洞,漏洞被追踪为CVE-2024-52389,CVSS评分6.5。 -
WordPress Event Tickets和Ticket Scanner漏洞CVE-2024-52427
栋科技漏洞库关注到WordPressEventTicketswithTicketScannerPlugin被披露一个远程代码执行漏洞,漏洞被追踪为CVE-2024-52427。 -
WordPress WP Quick Setup漏洞CVE-2024-52429
栋科技漏洞库关注到WordPressWPQuickSetupPlugin于2024年11月18日被披露存在一个远程代码执行漏洞,追踪为CVE-2024-52429。 -
WP Time Capsule任意文件上传漏洞CVE-2024-8856
栋科技漏洞库关注到WordPress的WPTimeCapsule插件修复未经身份验证任意文件上传漏洞,追踪为CVE-2024-8856,CVSS评分9.8。 -
WordPress插件会话时间监控SQL注入漏洞CVE-2024-49681
栋科技漏洞库关注到WPSessionsTimeMonitoringFullAutomatic插件发布版本更新,修复CVE-2024-49681漏洞,漏洞CVSS评分9.3。 -
WordPress图表插件Chartify漏洞CVE-2024-10571
栋科技关注到WordPressChartPlugin-Chartify插件修复一个未经认证本地文件包含漏洞,被追踪为CVE-2024-10571,CVSS评分为9.8。 -
WordPress Really Simple Security漏洞CVE-2024-10924
栋科技漏洞库关注到WPSessionsTimeMonitoringFullAutomatic插件发布版本更新,修复CVE-2024-49681漏洞,漏洞CVSS评分9.3。