CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-11599丨注册时绕过域名限制

注册时绕过域名限制(CVE-2024-11599) CVE编号 CVE-2024-11599 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Mattermost 版本 10.0.x(包括 10.0.1),版本 10.1.x(包括 10.1.1),版本 9.11.x(包括 9.11.3),以及版本 9.5.x(包括 9.5.11)在电子邮件地址验证方面存在缺陷。这使得未经身份验证的用户可以通过精心设计的电子邮件注册输入来绕过电子邮件域名限制。 解决建议 建议您更新当前系统或软件至最新版,…

2024年11月29日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-22037丨systemd uyuni-server-attestation 服务泄露数据库密码

systemd uyuni-server-attestation 服务泄露数据库密码(CVE-2024-22037) CVE编号 CVE-2024-22037 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 uyuni-server-attestation的systemd服务需要一个名为database_password的环境变量。该文件权限设置为640,即无法向用户显示其内容,但systemd环境仍然会将该环境暴露给非特权用户。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月29日 0条评论 152点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-22038丨利用 obs-scm-bridge 中精心设计的 Git 存储库进行 DoS 攻击、信息泄露等

利用 obs-scm-bridge 中精心设计的 Git 存储库进行 DoS 攻击、信息泄露等(CVE-2024-22038) CVE编号 CVE-2024-22038 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 obs-scm-bridge中存在各种问题,允许攻击者创建特别定制的git仓库来泄露信息并导致拒绝服务。 解决建议 "将组件 openSUSE Factory 升级至 0.5.2 及以上版本" 参考链接  https://bugzilla.suse.com/show_bug…

2024年11月29日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49502丨设置向导中的反射型 XSS、spacewalk-web 中的 HTTP 代理凭据窗格

设置向导中的反射型 XSS、spacewalk-web 中的 HTTP 代理凭据窗格 (CVE-2024-49502) CVE编号 CVE-2024-49502 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在网页生成过程中未适当处理输入(跨站脚本攻击(XSS))漏洞存在于Spacewalk Web的Setup Wizard中的HTTP代理凭据面板,攻击者可以通过提供特别设计的URL链接来攻击用户。这个问题影响了SUSE Container manager的5.0版本(x86_64服务…

2024年11月29日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49503丨安装向导中的反射型 XSS、spacewalk-web 中的组织凭证

安装向导中的反射型 XSS、spacewalk-web 中的组织凭证 (CVE-2024-49503) CVE编号 CVE-2024-49503 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在SUSE manager中,存在一个网页生成过程中输入未适当中和的漏洞(XSS或跨站脚本攻击)。这一漏洞允许攻击者在组织凭据子页面上执行JavaScript代码。该问题影响SUSE manager容器版本5.0.2.7.8.1及以下版本至5.0.15-150600.3.10.2之前的版本;SUS…

2024年11月29日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8672丨Widget Options – 排名第一的 WordPress Widget 和块控制插件 <= 4.0.7 – 经过身份验证 (Contributor+) 远程代码执行

Widget Options – 排名第一的 WordPress Widget 和块控制插件 <= 4.0.7 – 经过身份验证 (Contributor+) 远程代码执行 (CVE-2024-8672) CVE编号 CVE-2024-8672 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的Widget Options——The #1 WordPress Widget & Block Control Plugin插件在4.0.7版本及之前版本中存在远…

2024年11月29日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11402丨WordPress Block Editor Bootstrap Blocks 插件 <= 6.6.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress Block Editor Bootstrap Blocks 插件 <= 6.6.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-11402) CVE编号 CVE-2024-11402 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在网页生成过程中未正确处理输入('跨站脚本'漏洞)的WP-speedup块编辑器Bootstrap块存在反射性跨站脚本攻击(XSS)漏洞。这个问题影响了块编辑器Bootstrap块版本从不适用到6.6.1。 解决建议 建…

2024年11月29日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11620丨WordPress Rank Math SEO 插件 <= 1.0.231 - 任意 .htaccess 覆盖导致远程代码执行 (RCE) 漏洞

WordPress Rank Math SEO 插件 <= 1.0.231 - 任意 .htaccess 覆盖导致远程代码执行 (RCE) 漏洞 (CVE-2024-11620) CVE编号 CVE-2024-11620 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Rank Math SEO中存在不当的代码生成控制('代码注入')漏洞,允许代码注入攻击。这个问题影响版本从不适用到1.0.231的Rank Math SEO。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的…

2024年11月29日 0条评论 240点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52474丨WordPress Express Payments 插件 <= 1.1.8 - SQL 注入漏洞

WordPress Express Payments 插件 <= 1.1.8 - SQL 注入漏洞 (CVE-2024-52474) CVE编号 CVE-2024-52474 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在LLC “TriIncom”快速支付模块中,存在一个特殊元素未适当中和的问题,导致SQL命令中的SQL注入漏洞。这个问题影响了快速支付模块的所有版本,包括从不适用版本到1.1.8版本。该漏洞允许盲SQL注入攻击。 解决建议 建议您更新当前系统或软件至最新版,完…

2024年11月29日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52475丨WordPress Wawp 插件 < 3.0.18 - 帐户接管漏洞

WordPress Wawp 插件 < 3.0.18 - 帐户接管漏洞 (CVE-2024-52475) CVE编号 CVE-2024-52475 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 自动化网络平台 Wawp 存在一个使用备用路径或通道的认证绕过漏洞。通过此漏洞,攻击者可以绕过认证,影响 Wawp 版本在 3.0.18 之前(含)。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/…

2024年11月29日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52481丨WordPress Jobify 主题 <= 4.2.3 - 未经身份验证的任意文件读取漏洞

WordPress Jobify 主题 <= 4.2.3 - 未经身份验证的任意文件读取漏洞 (CVE-2024-52481) CVE编号 CVE-2024-52481 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Astoundify Jobify招聘板块WordPress主题存在路径名对受限目录的不当限制(“路径遍历”)漏洞,允许相对路径遍历。这个问题影响Jobify招聘板块WordPress主题版本从不适用至4.2.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年11月29日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52490丨WordPress Pathomation 插件 <= 2.5.1 - 任意文件上传漏洞

WordPress Pathomation 插件 <= 2.5.1 - 任意文件上传漏洞 (CVE-2024-52490) CVE编号 CVE-2024-52490 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Pathomation存在漏洞,允许上传危险类型的文件,导致可以上传Web Shell到Web服务器。这个问题影响版本从不适用到2.5.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/datab…

2024年11月29日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52495丨WordPress 基于距离的运输计算器插件 <= 2.0.21 - SQL 注入漏洞

WordPress 基于距离的运输计算器插件 <= 2.0.21 - SQL 注入漏洞 (CVE-2024-52495) CVE编号 CVE-2024-52495 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Eniture Technology的基于距离的运费计算器中存在特殊元素未适当中和(Neutralization)的问题,这可能导致SQL注入漏洞。这个问题影响基于距离的运费计算器版本从不适用到2.0.21。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参…

2024年11月29日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52496丨WordPress Absolute Addons For Elementor 插件 <= 1.0.14 - 本地文件包含漏洞

WordPress Absolute Addons For Elementor 插件 <= 1.0.14 - 本地文件包含漏洞 (CVE-2024-52496) CVE编号 CVE-2024-52496 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 PHP程序中包含/引入语句的文件名控制不当(即“PHP远程文件包含”)漏洞存在于AbsolutePlugins的Elementor绝对插件中,可能导致本地代码包含。此问题影响版本从不适用到1.0.14的Elementor绝对插件。 解…

2024年11月29日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52497丨WordPress Shopready 插件 <= 3.5 - 本地文件包含漏洞

WordPress Shopready 插件 <= 3.5 - 本地文件包含漏洞 (CVE-2024-52497) CVE编号 CVE-2024-52497 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 PHP程序中 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/wordpress/plugin/shopready-elementor-addon/vu...

2024年11月29日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52498丨WordPress SP Blog Designer 插件 <= 1.0.0 - 本地文件包含漏洞

WordPress SP Blog Designer 插件 <= 1.0.0 - 本地文件包含漏洞 (CVE-2024-52498) CVE编号 CVE-2024-52498 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 路径遍历漏洞:“Softpulse Infotech SP Blog Designer”中存在‘.../...//’漏洞,允许PHP本地文件包含。这个问题影响SP Blog Designer的版本从不适用到1.0.0。 解决建议 建议您更新当前系统或软件至最新版…

2024年11月29日 0条评论 212点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52499丨WordPress elementor 插件定价表插件 <= 1.0.0 - 本地文件包含漏洞

WordPress elementor 插件定价表插件 <= 1.0.0 - 本地文件包含漏洞 (CVE-2024-52499) CVE编号 CVE-2024-52499 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在Elementor的Kardi定价表插件中存在一个PHP远程文件包含漏洞(PHP Remote File Inclusion),该漏洞涉及不正确的包含/引入语句的文件名控制问题。这个问题不仅允许PHP远程文件包含,还可能导致本地文件包含问题。该问题影响Elemen…

2024年11月29日 0条评论 210点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52501丨WordPress Office Locator 插件 <= 1.3.0 - 本地文件包含漏洞

WordPress Office Locator 插件 <= 1.3.0 - 本地文件包含漏洞 (CVE-2024-52501) CVE编号 CVE-2024-52501 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在webbytemplate的Office Locator中,存在一个PHP程序中包含/引入语句的文件名控制不当('PHP远程文件包含')漏洞。这个问题影响Office Locator的版本从不适用到1.3.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年11月29日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53732丨WordPress Footer Flyout Widget 插件 <= 1.1 - CSRF 到存储型 XSS 漏洞

WordPress Footer Flyout Widget 插件 <= 1.1 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53732) CVE编号 CVE-2024-53732 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的WOX页脚弹出窗口小部件存在跨站请求伪造(CSRF)漏洞,可能导致存储式跨站脚本攻击(Stored XSS)。此问题影响页脚弹出窗口小部件的版本从不适用到1.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月29日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53733丨WordPress Fence URL 插件 <= 2.0.0 - CSRF 到存储型 XSS 漏洞

WordPress Fence URL 插件 <= 2.0.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53733) CVE编号 CVE-2024-53733 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致出现了跨站脚本(Cross-site Scripting)漏洞。这个漏洞存在于Rohit Harsh Fence URL中,允许存储式跨站脚本攻击(Stored XSS)。这个问题影…

2024年11月29日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53734丨WordPress Idealien 类别增强插件 <= 1.2 - CSRF 到存储型 XSS 漏洞

WordPress Idealien 类别增强插件 <= 1.2 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53734) CVE编号 CVE-2024-53734 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Idealien Studios的Idealien Category Enhancements存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。这个问题影响的是Idealien Category Enhancements的版本从不适用到1.2。…

2024年11月29日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53736丨WordPress 自定义短代码侧边栏插件 <= 1.2 - CSRF 到存储型 XSS 漏洞

WordPress 自定义短代码侧边栏插件 <= 1.2 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53736) CVE编号 CVE-2024-53736 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Jason Grim自定义短代码侧边栏存在跨站请求伪造(CSRF)漏洞,可能导致存储式跨站脚本(XSS)攻击。这个问题影响的是Custom Shortcode Sidebars版本从不适用到1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考…

2024年11月29日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53737丨WordPress WP Mailster 插件 <= 1.8.16.0 - 跨站点脚本 (XSS) 漏洞

WordPress WP Mailster 插件 <= 1.8.16.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53737) CVE编号 CVE-2024-53737 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Web页面生成过程中输入未适当中和(Neutralization)的漏洞(“跨站脚本”漏洞)存在于WP Mailster中,导致存储型跨站脚本(XSS)攻击成为可能。这个问题影响的是WP Mailster的版本,从不适用到1.8.16.0版本都存在此问题…

2024年11月29日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8308丨Siempelkamp:由于对 HTTP 请求输入数据处理不当导致 SQL 注入

Siempelkamp:由于对 HTTP 请求输入数据处理不当导致 SQL 注入(CVE-2024-8308) CVE编号 CVE-2024-8308 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 由于HTTP请求输入数据处理不当,权限较低的远程攻击者可以插入SQL注入,从而窃取所有数据库数据。 解决建议 "将组件 UmweltOffice 升级至 7.4.3 及以上版本" 参考链接  https://www.syss.de/pentest-blog/sql-injection-in-…

2024年11月29日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53731丨WordPress Fintelligence Calculator 插件 <= 1.0.3 - 跨站点脚本 (XSS) 漏洞

WordPress Fintelligence Calculator 插件 <= 1.0.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53731) CVE编号 CVE-2024-53731 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Fintelligence Fintelligence Calculator中存在网页生成过程中输入未适当中和的问题(跨站脚本漏洞),允许存储式跨站脚本攻击。这个问题影响Fintelligence Calculator的版本从不适用到…

2024年11月29日 0条评论 214点热度 0人点赞 小助手 阅读全文
12345…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
摔婴案 瘦肉精羊肉涉事企业负责人已被控制-2021.3.16 牛郎和织女的故事 余额宝广告 官方通报婚车失控姐弟俩被撞身亡-2020.7.22 CVE-2016-8864 Ubuntu Security Notification for Bind9 Vulnerability (USN-3119-1) clamav-2020/8/19 丁真和老板的合照有故事感 gps追踪 广州男子边抽烟边跑马拉松火到国外-2022/11/16
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,439 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,272 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me