CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CNVD

CVE-2024-11631丨itsourcecode 裁缝管理系统 expedit.php sql注入

itsourcecode 裁缝管理系统 expedit.php sql注入 (CVE-2024-11631) CVE编号 CVE-2024-11631 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 找到了itsourcecode制衣管理系统1.0的一个漏洞,该漏洞被评为高危级别。这个问题影响到了/expedit.php文件的一些未知处理过程。操纵参数expcat会导致SQL注入。攻击可能远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月25日 0条评论 220点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2023-7299丨DataGear resolveSql SQL 注入

DataGear resolveSql SQL 注入(CVE-2023-7299) CVE编号 CVE-2023-7299 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 DataGear 4.60版本存在一个关键漏洞。该漏洞影响文件/dataSet/resolveSql中的未知代码。参数sql的处理不当导致SQL注入。攻击可以远程发起。升级到版本4.7.0可以解决此问题。建议升级受影响的组件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://g…

2024年11月25日 0条评论 226点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11632丨code-projects 简单汽车租赁系统 book_car.php sql 注入

code-projects 简单汽车租赁系统 book_car.php sql 注入 (CVE-2024-11632) CVE编号 CVE-2024-11632 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 在代码项目 Simple Car Rental System 1.0 中发现了一个关键漏洞。受影响的是文件 /book_car.php 的一个未知功能。操纵参数 fname/id_no/gender/email/phone/location 会导致 SQL 注入。攻击可以从远程发起…

2024年11月25日 0条评论 220点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-35160丨Cloud Pak for Data 上的 IBM Watson Query 和 Cloud Pak for Data 上的 IBM Db2 Big SQL 信息泄露

Cloud Pak for Data 上的 IBM Watson Query 和 Cloud Pak for Data 上的 IBM Db2 Big SQL 信息泄露 (CVE-2024-35160) CVE编号 CVE-2024-35160 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IBM Watson Query在Cloud Pak for Data 1.8、2.0、2.1和2.2版本以及IBM Db2 Big SQL在Cloud Pak for Data 7.3、7.4、7.…

2024年11月25日 0条评论 258点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11234丨在流上下文中配置代理可能会允许 URI 中的 CRLF 注入

在流上下文中配置代理可能会允许 URI 中的 CRLF 注入(CVE-2024-11234) CVE编号 CVE-2024-11234 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-24 漏洞描述 在PHP版本8.1.*中,如果使用的是配置了代理和"request_fulluri"选项的流,那么在版本8.1.31之前、8.2.*在8.2.26之前以及8.3.*在8.3.14之前的版本中,URI没有得到适当的清理,这可能导致HTTP请求伪装,并允许攻击者使用代理执行来自服务器的任意HTTP请求,从而可能…

2024年11月25日 0条评论 212点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11236丨firebird 和 dblib 引用器中的整数溢出导致 OOB 写入

firebird 和 dblib 引用器中的整数溢出导致 OOB 写入 (CVE-2024-11236) CVE编号 CVE-2024-11236 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-24 漏洞描述 在PHP版本8.1.*(低于8.1.31),8.2.*(低于8.2.26)和8.3.*(低于8.3.14)中,对于32位系统上的ldap_escape()函数,未控制的超长字符串输入可能导致整数溢出,从而导致越界写入。 解决建议 "将组件 PHP 升级至 8.1.31 及以上版本" "将组件 P…

2024年11月25日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11233丨使用 convert.quoted-printable-decode 过滤器进行单字节覆盖读取

使用 convert.quoted-printable-decode 过滤器进行单字节覆盖读取 (CVE-2024-11233) CVE编号 CVE-2024-11233 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-24 漏洞描述 在PHP版本8.1.*中,如果版本低于8.1.31,在8.2.*版本中低于8.2.26,以及在8.3.*版本中低于8.3.14,由于convert.quoted-printable-decode过滤器中的错误,某些数据可能会导致缓冲区多读一个字节。在某些情况下,这可能导致…

2024年11月25日 0条评论 230点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11665丨未经身份验证的远程命令注入

未经身份验证的远程命令注入(CVE-2024-11665) CVE编号 CVE-2024-11665 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-25 漏洞描述 在hardy-barth的cph2_echarge_firmware中存在特殊元素未适当中和的问题,导致命令注入(Command Injection)漏洞。该问题影响版本至2.0.4,允许操作系统命令注入。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.onekey.com/resourc…

2024年11月25日 0条评论 220点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51657丨WordPress SmartLink 动态 URL 插件 <= 1.1.0 - CSRF 到存储型 XSS 漏洞

WordPress SmartLink 动态 URL 插件 <= 1.1.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51657) CVE编号 CVE-2024-51657 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Woopy插件中的SmartLink动态URL存在跨站请求伪造(CSRF)漏洞,该漏洞允许存储式跨站脚本(XSS)攻击。这个问题影响SmartLink动态URL的版本从不适用到1.1.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月21日 0条评论 238点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51656丨WordPress Flash 显示和隐藏框插件 <= 1.6 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress Flash 显示和隐藏框插件 <= 1.6 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-51656) CVE编号 CVE-2024-51656 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Litefeel的Flash展示和隐藏框存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。这个问题影响的是Flash展示和隐藏框的版本从不适用到1.6。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年11月21日 0条评论 210点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51655丨WordPress 自定义作者 URL 插件 <= 2.0.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress 自定义作者 URL 插件 <= 2.0.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-51655) CVE编号 CVE-2024-51655 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Microkid Custom Author URL中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响Custom Author URL的版本从不适用至2.0.1。 解决建议 建议您更新当前系统或软件至…

2024年11月21日 0条评论 234点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51654丨WordPress APK 下载器插件 <= 1.0.0 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress APK 下载器插件 <= 1.0.0 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-51654) CVE编号 CVE-2024-51654 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 应用程序中的APK支持下载器存在跨站请求伪造(CSRF)漏洞,这允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是APK下载器版本从不适用到1.0.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:…

2024年11月21日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51653丨WordPress UPDATE NOTIFICATIONS 插件 <= 0.3.4 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress UPDATE NOTIFICATIONS 插件 <= 0.3.4 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-51653) CVE编号 CVE-2024-51653 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Mario Spinaci的更新通知功能中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。此问题影响版本从n/a至0.3.4的更新通知功能。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链…

2024年11月21日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51652丨WordPress Skip To 插件 <= 2.0.0 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress Skip To 插件 <= 2.0.0 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-51652) CVE编号 CVE-2024-51652 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Prem Nawaz Khan、Victor Tsaran、Ron Feathers和Marc Kocher开发的Skip To应用程序存在跨站请求伪造(CSRF)漏洞,该漏洞允许存储式跨站脚本攻击(Stored XSS)。此问题影响版本从不适用(n/…

2024年11月21日 0条评论 236点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51650丨WordPress 随机精选帖子插件 <= 1.1.3 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress 随机精选帖子插件 <= 1.1.3 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-51650) CVE编号 CVE-2024-51650 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Scott @ MyDollarPlan.com网站的随机特色文章中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。这个问题影响随机特色文章的版本从不适用到1.1.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接…

2024年11月21日 0条评论 252点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51649丨WordPress Mobilize 插件 <= 3.0.7 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Mobilize 插件 <= 3.0.7 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-51649) CVE编号 CVE-2024-51649 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Patrick Lumumba的Mobilize存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响Mobilize的版本从未知到3.0.7。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 …

2024年11月21日 0条评论 212点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51648丨WordPress e-shops 插件 1.0.3 - CSRF 到反射跨站点脚本 (XSS) 漏洞

WordPress e-shops 插件 1.0.3 - CSRF 到反射跨站点脚本 (XSS) 漏洞 (CVE-2024-51648) CVE编号 CVE-2024-51648 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Hands, Inc的在线商店存在跨站请求伪造(CSRF)漏洞,允许反射型跨站脚本攻击(Reflected XSS)。这个问题影响到从不适用版本到版本1.0.3的所有在线商店版本。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  http…

2024年11月21日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51645丨WordPress ThemeFuse 维护模式插件 <= 1.1.3 - CSRF 到存储型 XSS 漏洞

WordPress ThemeFuse 维护模式插件 <= 1.1.3 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51645) CVE编号 CVE-2024-51645 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Themefuse ThemeFuse维护模式中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。此问题影响ThemeFuse维护模式版本从不适用到1.1.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年11月21日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51644丨WordPress Addressbook 插件 <= 1.1.3 - CSRF 到存储型 XSS 漏洞

WordPress Addressbook 插件 <= 1.1.3 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51644) CVE编号 CVE-2024-51644 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Sam Wilson地址簿中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)攻击。这个问题影响地址簿的版本从不适用到1.1.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.…

2024年11月21日 0条评论 208点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51643丨WordPress Amazon Associate Filter 插件 <= 0.4 - CSRF 到存储型 XSS 漏洞

WordPress Amazon Associate Filter 插件 <= 0.4 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51643) CVE编号 CVE-2024-51643 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Rajan Agaskar的Amazon Associate Filter存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。这个问题影响的是Amazon Associate Filter的版本从不适用到0.4。 解决建…

2024年11月20日 0条评论 220点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51642丨WordPress Seo Free 插件 <= 1.4 - CSRF 到存储型 XSS 漏洞

WordPress Seo Free 插件 <= 1.4 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51642) CVE编号 CVE-2024-51642 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Webhostri的Seo Free存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响Seo Free的版本从不适用到1.4。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://pa…

2024年11月20日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51641丨WordPress Advanced PDF Generator 插件 <= 0.4.0 - CSRF 到存储型 XSS 漏洞

WordPress Advanced PDF Generator 插件 <= 0.4.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51641) CVE编号 CVE-2024-51641 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 JCMLmorav的高级PDF生成器中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。这个问题影响高级PDF生成器的版本从未知到0.4.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年11月20日 0条评论 234点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51640丨WordPress MDR 网站管理员工具插件 <= 1.1 - CSRF 到存储型 XSS 漏洞

WordPress MDR 网站管理员工具插件 <= 1.1 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51640) CVE编号 CVE-2024-51640 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Matt Rude MDR Webmaster Tools中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。此问题影响MDR Webmaster Tools的版本从不适用到1.1。 解决建议 建议您更新当前系统或软件至最新版,完…

2024年11月20日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51639丨WordPress Naver Blog 插件 <= 1.0 - CSRF 到存储型 XSS 漏洞

WordPress Naver Blog 插件 <= 1.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51639) CVE编号 CVE-2024-51639 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Hints Naver Blog中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。此问题影响版本从不适用到1.0的Naver Blog。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchst…

2024年11月20日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51638丨WordPress Awesome Shortcodes For Genesis 插件 1.1.8 - 跨站点脚本 (XSS) 漏洞

WordPress Awesome Shortcodes For Genesis 插件 1.1.8 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-51638) CVE编号 CVE-2024-51638 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Sanjeev Mohindra的Genesis框架中的Awesome Shortcodes存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是Awesome Shortcodes的版本从…

2024年11月20日 0条评论 242点热度 0人点赞 小助手 阅读全文
1…1112131415…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
CNVD-2024-44939丨Siemens SIMATIC CP 1543-1授权错误漏洞 申威1600 淘宝店长 远控 张筱雨花浴 2020年7月15贵州冲进水库大巴内有高考学生 10000厘米等于多少米 无觅 mx4白色 CNVD-2024-44825丨wtcms跨站脚本漏洞
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,689 views
  • zilliqa - 187,675 views
  • m1卡 - 116,828 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,497 views
  • 中建八局最新领导班子 - 87,173 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,575 views
  • 南康白起本人照片 - 71,139 views
  • 大国工匠24位人物 - 66,383 views
  • 航天金税盘客服电话 - 56,526 views
  • 一亿津巴布韦币等于多少人民币 - 54,361 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me