CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-46939丨游戏扩展引擎路径遍历漏洞

游戏扩展引擎路径遍历漏洞 (CVE-2024-46939) CVE编号 CVE-2024-46939 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 版本1.2.7.0及更早的游戏扩展引擎暴露了一些组件,攻击者可以构造参数来执行路径遍历攻击,从而覆盖本地特定文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.vivo.com/en/support/security-advisory-detail?id=13

2024年11月29日 0条评论 232点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10473丨徽标滑块 < 4.5.0 - Author+ 存储型 XSS

徽标滑块 < 4.5.0 - Author+ 存储型 XSS (CVE-2024-10473) CVE编号 CVE-2024-10473 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 The Logo Slider WordPress plugin before 4.5.0 does not sanitise and escape some of its Logo Settings when outputing them in pages where the Logo Slide…

2024年11月29日 0条评论 244点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10493丨Element Pack Elementor Addons < 5.10.3 - Contributor+ 存储型 XSS

Element Pack Elementor Addons < 5.10.3 - Contributor+ 存储型 XSS (CVE-2024-10493) CVE编号 CVE-2024-10493 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Element Pack Elementor插件(包括页眉页脚、模板库、动态网格和幻灯片、远程箭头)WordPress插件版本低于5.10.3在处理某些区块选项时未进行验证和转义处理,这些选项在嵌入区块的页面/帖子输出时可能会被输出。这可…

2024年11月29日 0条评论 240点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10510丨NetfunkDesign 的 adBuddy+(AdBlocker 检测)<= 1.1.3 - Admin+ 存储型 XSS

NetfunkDesign 的 adBuddy+(AdBlocker 检测)<= 1.1.3 - Admin+ 存储型 XSS(CVE-2024-10510) CVE编号 CVE-2024-10510 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 The adBuddy+ (AdBlocker Detection) by NetfunkDesign WordPress plugin through 1.1.3 does not sanitise and escape some o…

2024年11月29日 0条评论 236点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10896丨徽标滑块 < 4.5.0 - Contributor+ 存储型 XSS

徽标滑块 < 4.5.0 - Contributor+ 存储型 XSS (CVE-2024-10896) CVE编号 CVE-2024-10896 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 The Logo Slider WordPress plugin before 4.5.0 does not sanitise and escape some of its Logo and Slider settings, which could allow high privilege…

2024年11月29日 0条评论 236点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11918丨图像替代文本 <= 2.0.0 - 缺少对经过身份验证的(订阅者+)图像替代文本更新的授权

图像替代文本 <= 2.0.0 - 缺少对经过身份验证的(订阅者+)图像替代文本更新的授权(CVE-2024-11918) CVE编号 CVE-2024-11918 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress的图片Alt文本插件存在数据未经授权修改的风险,这主要是因为iat_add_alt_txt_action和iat_update_alt_txt_action AJAX动作缺少能力检查,所有版本直至并包括2.0.0版本都受此影响。这使得具有订阅者级别访问权…

2024年11月29日 0条评论 242点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11925丨WP JobSearch <= 2.6.7 - 绕过身份验证以接管帐户并提升权限

WP JobSearch <= 2.6.7 - 绕过身份验证以接管帐户并提升权限 (CVE-2024-11925) CVE编号 CVE-2024-11925 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 JobSearch WP Job Board插件存在特权提升漏洞,影响版本至多包括2.6.7版本。这是由于插件在用户通过user_account_activation函数验证电子邮件地址时未能正确验证用户身份。这使得未经身份验证的攻击者有可能登录任何用户账户,如果知道用户的电子邮…

2024年11月29日 0条评论 246点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-36466丨使用 SSO 时未经身份验证的 Zabbix 前端接管

使用 SSO 时未经身份验证的 Zabbix 前端接管(CVE-2024-36466) CVE编号 CVE-2024-36466 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 代码中存在一个漏洞,攻击者可以利用该漏洞伪造一个zbx_session cookie并进行签名,进而以管理员权限登录。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.zabbix.com/browse/ZBX-25635

2024年11月29日 0条评论 256点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11203丨EmbedPress – 在 Gutenberg Block 和 Elementor <= 4.1.3 中嵌入 PDF、3D Flipbook、社交信息流、Google Docs、Vimeo、Wistia、YouTube 视频、音频、Google 地图 - 通过“provider_name”进行经过身份验证的 (Contributor+) 存储跨站点脚本

EmbedPress – 在 Gutenberg Block 和 Elementor <= 4.1.3 中嵌入 PDF、3D Flipbook、社交信息流、Google Docs、Vimeo、Wistia、YouTube 视频、音频、Google 地图 - 通过“provider_name”进行经过身份验证的 (Contributor+) 存储跨站点脚本 (CVE-2024-11203) CVE编号 CVE-2024-11203 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Em…

2024年11月29日 0条评论 250点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11333丨HLS 播放器 <= 1.0.10 — 经过身份验证 (Contributor+) 存储的跨站点脚本

HLS 播放器 <= 1.0.10 — 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-11333) CVE编号 CVE-2024-11333 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的HLS Player插件存在存储型跨站脚本漏洞,该漏洞存在于所有版本(包括1.0.10版本)的插件“hls_player”短代码。由于对用户提供的属性进行了不足够有效的输入清理和输出转义,使得拥有贡献者级别权限及以上的认证攻击者能够在用户…

2024年11月29日 0条评论 254点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11366丨SEO 登陆页面生成器 <= 1.66.2 - 反射式跨站脚本

SEO 登陆页面生成器 <= 1.66.2 - 反射式跨站脚本 (CVE-2024-11366) CVE编号 CVE-2024-11366 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的SEO着陆页生成器插件存在反射跨站脚本漏洞,该漏洞是由于在URL中使用add_query_arg而没有进行适当的转义导致的,包括所有版本直到(含)1.66.2。这使得未经验证的攻击者能够在页面中注入任意Web脚本,如果成功诱使用户执行操作(例如点击链接),这些脚本就会执行。 …

2024年11月29日 0条评论 242点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11431丨Ragic Shortcode <= 1.2 - 已验证 (Contributor+) 存储的跨站点脚本

Ragic Shortcode <= 1.2 - 已验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-11431) CVE编号 CVE-2024-11431 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress的Ragic Shortcode插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),该漏洞存在于插件的“ragic”短代码(所有版本,包括1.2版本)中,原因是用户提供的属性缺乏足够的输入清理和输出转义。…

2024年11月29日 0条评论 230点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11458丨FAQ Builder AYS <= 1.7.1 - 反射式跨站脚本

FAQ Builder AYS <= 1.7.1 - 反射式跨站脚本 (CVE-2024-11458) CVE编号 CVE-2024-11458 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的FAQ Builder AYS插件存在反射型跨站脚本漏洞,该漏洞存在于所有版本直至并包括1.7.1版本,原因是输入清理和输出转义不足。通过'ays_faq_tab'参数,未经验证的攻击者可以在页面中注入任意Web脚本,如果成功诱导用户执行某个操作(例如点击链接),这些脚…

2024年11月29日 0条评论 218点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11684丨Kudos 捐赠 – 使用 Mollie <= 3.2.9 轻松捐赠和付款 - 反射式跨站点脚本

Kudos 捐赠 – 使用 Mollie <= 3.2.9 轻松捐赠和付款 - 反射式跨站点脚本 (CVE-2024-11684) CVE编号 CVE-2024-11684 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Kudos Donations插件通过Mollie插件进行WordPress的轻松捐赠和支付功能存在跨站脚本反射漏洞。该漏洞存在于所有版本(包括3.2.9版本)的“s”参数中,由于输入清理和输出转义不足,使得未经验证的攻击者能够在页面中注入任意Web脚本并执行。如…

2024年11月29日 0条评论 254点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11685丨Kudos 捐赠 – 使用 Mollie <= 3.2.9 轻松捐赠和付款 - 通过“add_query_arg”反映跨站点脚本

Kudos 捐赠 – 使用 Mollie <= 3.2.9 轻松捐赠和付款 - 通过“add_query_arg”反映跨站点脚本 (CVE-2024-11685) CVE编号 CVE-2024-11685 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的“Kudos Donations - 使用Mollie轻松捐赠和支付”插件存在反射型跨站脚本攻击漏洞。该漏洞是由于在版本3.2.9及之前所有版本中,使用`add_query_arg`函数在URL上未进行适当的转…

2024年11月29日 0条评论 224点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11761丨LegalWeb Cloud <= 1.1.2 — 经过身份验证 (Contributor+) 存储的跨站点脚本

LegalWeb Cloud <= 1.1.2 — 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-11761) CVE编号 CVE-2024-11761 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress的LegalWeb Cloud插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),该漏洞存在于插件的“legalweb-popup”短代码上,影响所有版本至包括(含)版本1.1.2。该漏洞是由于对…

2024年11月29日 0条评论 224点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11786丨使用 Vipps 和 MobilePay <= 1.3.3 登录 - 经过身份验证 (Contributor+) 存储的跨站点脚本

使用 Vipps 和 MobilePay <= 1.3.3 登录 - 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-11786) CVE编号 CVE-2024-11786 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的使用Vipps和MobilePay插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting)。该漏洞存在于插件的“continue-with-vipps”短代码内,影响版本包括至多且…

2024年11月29日 0条评论 236点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11788丨StreamWeasels YouTube 集成 <= 1.3.6 - 经过身份验证 (Contributor+) 存储的跨站点脚本

StreamWeasels YouTube 集成 <= 1.3.6 - 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-11788) CVE编号 CVE-2024-11788 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 是的,这个问题涉及到了网络安全和潜在的违法犯罪行为。描述中的漏洞允许攻击者在WordPress的StreamWeasels YouTube Integration插件中注入恶意代码,这可能构成网络安全威胁和潜在的犯罪行为。这种攻…

2024年11月29日 0条评论 228点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8066丨File Manager Pro – Filester <= 1.8.4 – 经过身份验证 (Subscriber+) 任意文件上传

File Manager Pro – Filester <= 1.8.4 – 经过身份验证 (Subscriber+) 任意文件上传 (CVE-2024-8066) CVE编号 CVE-2024-8066 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的FileManager Pro - Filester插件在版本1.8.4及以下的所有版本中,由于“fsConnector”函数中缺少验证,存在任意文件上传漏洞。这使得经过身份验证的攻击者(拥有订阅者级别访问权限…

2024年11月29日 0条评论 222点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9669丨File Manager Pro – Filester <= 1.8.5 - 已验证 (管理员以上) 本地 JavaScript 文件包含

File Manager Pro – Filester <= 1.8.5 - 已验证 (管理员以上) 本地 JavaScript 文件包含 (CVE-2024-9669) CVE编号 CVE-2024-9669 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 文件管理器Pro - WordPress的文件管理器插件存在本地JavaScript文件包含漏洞,该漏洞存在于所有版本,包括版本1.8.5,通过'fm_locale'参数触发。这使得具有管理员级别访问权限的认证攻击者可以在服务…

2024年11月29日 0条评论 222点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10670丨Elementor <= 1.6.2 的主要插件 - 经过身份验证 (Contributor+) 帖子披露

Elementor <= 1.6.2 的主要插件 - 经过身份验证 (Contributor+) 帖子披露 (CVE-2024-10670) CVE编号 CVE-2024-10670 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress的Elementor插件的主要插件在包括并直到版本1.6.2中,[prim_elementor_template]的短代码存在信息泄露漏洞。由于没有对可以包含的帖子进行足够的限制,拥有贡献者级别及以上访问权限的认证攻击者可以提取他们不应…

2024年11月29日 0条评论 222点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10780丨Elementor <= 1.5.9 的餐厅和咖啡厅插件 - 已认证 (Contributor+) 帖子披露

Elementor <= 1.5.9 的餐厅和咖啡厅插件 - 已认证 (Contributor+) 帖子披露 (CVE-2024-10780) CVE编号 CVE-2024-10780 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress的Elementor插件的Restaurant & Cafe Addon插件存在信息泄露漏洞,该漏洞存在于所有版本直至并包括版本1.5.9。该漏洞是由于'narestaurant_elementor_template'短代码的…

2024年11月29日 0条评论 228点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10798丨Royal Elementor 插件和模板 <= 1.7.1003 - 经过身份验证 (Contributor+) 帖子披露

Royal Elementor 插件和模板 <= 1.7.1003 - 经过身份验证 (Contributor+) 帖子披露 (CVE-2024-10798) CVE编号 CVE-2024-10798 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的Royal Elementor Addons和Templates插件在包括并直至版本1.7.1003的所有版本中,由于'wpr-template'短代码对可包含的帖子限制不足,存在信息泄露漏洞。这使得拥有贡献者级别…

2024年11月29日 0条评论 260点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11082丨Tumult Hype Animations <= 1.9.15 - 通过 hypeanimations_panel 函数进行经过身份验证的 (Author+) 任意文件上传

Tumult Hype Animations <= 1.9.15 - 通过 hypeanimations_panel 函数进行经过身份验证的 (Author+) 任意文件上传 (CVE-2024-11082) CVE编号 CVE-2024-11082 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的Tumult Hype Animations插件存在任意文件上传漏洞,该漏洞是由于在包括1.9.15版本在内的所有版本中,hypeanimations_panel(…

2024年11月29日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11103丨竞赛画廊 <= 24.0.7 - 未经身份验证的任意密码重置导致权限提升/账户接管

竞赛画廊 <= 24.0.7 - 未经身份验证的任意密码重置导致权限提升/账户接管 (CVE-2024-11103) CVE编号 CVE-2024-11103 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress的Contest Gallery插件存在特权升级漏洞,可能导致账户接管问题,影响至包括24.0.7版本在内的所有版本。这是由于插件在更新用户密码之前没有正确验证用户身份。这使得未经身份验证的攻击者能够更改包括管理员在内的任意用户的密码,并利用此漏洞获取其账户访…

2024年11月29日 0条评论 234点热度 0人点赞 小助手 阅读全文
12345…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
厦门大学什么专业最好 成都计算机安全协会 CVE-2017-4915 VMware Workstation Pro and Player Multiple Vulnerabilities.(VMSA-2017-0009) 女子为讨加班费奔走10年 乌鲁木齐早市暴恐案现场首次公开 金贤镇-2023/1/3 中华网论坛排行榜 一片绿叶的回忆 《星球大战》纪念卡制造商 Topps 遭黑客入侵,客户敏感信息泄露 厉害了我的哥 欧洲刑警组织发起DDoS打击专项行动 抓捕34人约谈101人
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,433 views
  • zilliqa - 187,435 views
  • m1卡 - 116,626 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,309 views
  • 中建八局最新领导班子 - 86,956 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,355 views
  • 南康白起本人照片 - 70,890 views
  • 大国工匠24位人物 - 66,186 views
  • 航天金税盘客服电话 - 56,264 views
  • 一亿津巴布韦币等于多少人民币 - 54,183 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me