CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-45610丨GLPI 在 ajax/cable.php 中存在反射型 XSS

GLPI 在 ajax/cable.php 中存在反射型 XSS(CVE-2024-45610) CVE编号 CVE-2024-45610 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 GLPI是一款开源的资产和IT管理软件包,提供ITIL服务台功能、许可证跟踪和软件审计功能。未经身份验证的用户可以向GLPI技术人员提供一个恶意链接,以利用位于电缆表单中的反射XSS漏洞。建议升级到版本10.0.17。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月18日 0条评论 152点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45611丨GLPI 在 src/RSSFeed.php 处存在存储型 XSS

GLPI 在 src/RSSFeed.php 处存在存储型 XSS(CVE-2024-45611) CVE编号 CVE-2024-45611 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 GLPI是一个开源的资产和IT管理软件包,提供ITIL服务台功能、许可证跟踪和软件审计功能。经过身份验证的用户可以绕过访问控制策略,创建附加到其他用户帐户的私人RSS馈源,并使用恶意负载触发存储的跨站脚本攻击(XSS)。建议升级到版本10.0.17。 解决建议 建议您更新当前系统或软件至最新版,完成漏…

2024年11月18日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11261丨SourceCodester 学生记录管理系统学生人数菜单StudentRecordManagementSystem.cpp 内存损坏

SourceCodester 学生记录管理系统学生人数菜单StudentRecordManagementSystem.cpp 内存损坏 (CVE-2024-11261) CVE编号 CVE-2024-11261 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 SourceCodester学生记录管理系统(版本1.0)中发现了一个被分类为关键的漏洞。受影响的是组件“学生数量菜单”中的StudentRecordManagementSystem.cpp文件的一个未知功能。操纵会导致内存损坏。本…

2024年11月18日 0条评论 152点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-38370丨GLPI 允许无权限下载 API 文档

GLPI 允许无权限下载 API 文档(CVE-2024-38370) CVE编号 CVE-2024-38370 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 GLPI是一款免费的资产和IT管理软件包。在版本9.2.0至版本11.0.0之前,存在漏洞,用户可能在没有适当权限的情况下从API下载文档。建议升级到版本10.0.16以解决此漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/glpi-project/glpi…

2024年11月18日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9500丨Autodesk ADP Desktop SDK 权限提升漏洞

Autodesk ADP Desktop SDK 权限提升漏洞 (CVE-2024-9500) CVE编号 CVE-2024-9500 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 恶意制作的DLL文件被放置在Autodesk安装程序使用的临时文件和文件夹中时,由于权限管理不安全,可能导致特权升级到NT AUTHORITY/SYSTEM。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.autodesk.com/trust/securi…

2024年11月18日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11262丨SourceCodester 学生记录管理系统查看所有学生分数主堆栈溢出

SourceCodester 学生记录管理系统查看所有学生分数主堆栈溢出 (CVE-2024-11262) CVE编号 CVE-2024-11262 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 SourceCodester学生记录管理系统(版本1.0)存在一个被分类为关键的漏洞。受影响的功能是“查看所有学生成绩”组件中的main函数。操纵该函数会导致基于堆栈的缓冲区溢出。有可能对本地主机发起攻击。该漏洞已被公开披露并可被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月18日 0条评论 132点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11263丨arch: riscv: 用户空间:CONFIG_RISCV_GP=y 时存在潜在安全风险

arch: riscv: 用户空间:CONFIG_RISCV_GP=y 时存在潜在安全风险(CVE-2024-11263) CVE编号 CVE-2024-11263 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 当全局指针(GP)相对寻址功能启用(CONFIG_RISCV_GP=y)时,gp寄存器指向.sdata段起始地址前的0x800字节位置,链接器使用该地址来放宽对全局符号的访问限制。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://gith…

2024年11月18日 0条评论 146点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10786丨简单本地头像 <= 2.7.11 - 缺少对经过身份验证的(订阅者+)用户缓存清除的授权

简单本地头像

2024年11月18日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10795丨Popularis Extra <= 1.2.7 - 经过身份验证(贡献者+)披露后

Popularis Extra

2024年11月18日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10861丨弹出框 - 创建倒计时、优惠券、视频、联系表单弹出窗口 <= 4.9.7 - 缺少对未经身份验证的有限选项更新的授权

弹出框 - 创建倒计时、优惠券、视频、联系表单弹出窗口

2024年11月18日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10015丨WordPress 的 ConvertCalculator <= 1.1.1 — 通过 id 和 type 参数进行身份验证 (Contributor+) 存储跨站点脚本

WordPress 的 ConvertCalculator

2024年11月18日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10017丨PJW Mime Config <= 1.0 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本

PJW Mime Config

2024年11月18日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10147丨Steel <= 1.3.0 - 通过 btn 短代码进行身份验证 (Contributor+) 存储跨站点脚本

Steel

2024年11月18日 0条评论 142点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10262丨阴影框 <= 1.7.14 - 经过身份验证 (Subscriber+) 任意短代码执行

阴影框

2024年11月18日 0条评论 142点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10533丨WP Chat App <= 3.6.8 - 缺少对经过身份验证的 (Subscriber+) Filebird 插件安装的授权

WP Chat App

2024年11月18日 0条评论 130点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10875丨画廊管理器 <= 1.6.58 — 反射式跨站脚本

画廊管理器

2024年11月18日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10883丨SimpleForm – 简化联系表单 <= 2.2.0 - 反射型跨站脚本

SimpleForm – 简化联系表单

2024年11月18日 0条评论 138点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10884丨SimpleForm 联系表单提交 <= 2.1.0 - 反射式跨站点脚本

SimpleForm 联系表单提交 <= 2.1.0 - 反射式跨站点脚本 (CVE-2024-10884) CVE编号 CVE-2024-10884 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 WordPress的SimpleForm联系表格提交插件存在反射型跨站脚本攻击漏洞。该漏洞是由于在版本2.1.0及以前的所有版本中,使用add_query_arg和remove_query_arg函数处理URL时未进行适当的转义处理导致的。这使得未经验证的攻击者能够在页面中注入任意we…

2024年11月18日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11085丨WP Log Viewer <= 1.2.1 — 缺少授权

WP Log Viewer <= 1.2.1 — 缺少授权(CVE-2024-11085) CVE编号 CVE-2024-11085 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 WordPress中的WP Log Viewer插件存在功能未经授权使用漏洞,该漏洞是由于所有版本(包括1.2.1版本)中的几个AJAX操作缺少功能检查造成的。这使得拥有订阅者级别及以上访问权限的认证攻击者能够访问日志、更新插件相关的用户设置和插件通用设置。 解决建议 建议您更新当前系统或软件至最新版,…

2024年11月18日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11092丨SVGPlus <= 1.1.0 - 通过 SVG 文件上传进行经过身份验证的 (Author+) 存储跨站点脚本

SVGPlus <= 1.1.0 - 通过 SVG 文件上传进行经过身份验证的 (Author+) 存储跨站点脚本 (CVE-2024-11092) CVE编号 CVE-2024-11092 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 WordPress的SVGPlus插件存在REST API SVG文件上传中的存储型跨站脚本漏洞,该漏洞存在于所有版本至包括1.1.0版本,原因是输入清理和输出转义不足。这使得拥有作者级别及以上访问权限的认证攻击者能够在用户访问SVG文件时在页面…

2024年11月18日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11118丨404 错误监视器 <= 1.1 - 通过 updatePluginSettings 函数跨站请求伪造到插件设置更新

404 错误监视器 <= 1.1 - 通过 updatePluginSettings 函数跨站请求伪造到插件设置更新 (CVE-2024-11118) CVE编号 CVE-2024-11118 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 WordPress中的404错误监控插件在直至并包括1.1版本之前存在跨站请求伪造漏洞。这是由于updatePluginSettings()函数缺少或验证不正确导致的。这使得未经验证的攻击者能够通过伪造请求来更改插件设置并清除所有错误日志,只要…

2024年11月18日 0条评论 128点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-6628丨EleForms – 一体化表单集成,包括 Elementor <= 2.9.9.9 的 DB - 跨站请求伪造

EleForms – 一体化表单集成,包括 Elementor <= 2.9.9.9 的 DB - 跨站请求伪造 (CVE-2024-6628) CVE编号 CVE-2024-6628 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 EleForms插件(WordPress中用于Elementor的集成表单插件)存在跨站请求伪造(CSRF)漏洞,该漏洞存在于所有版本,包括最高版本2.9.9.9。该漏洞是由于删除表单提交时的nonce验证缺失或错误导致的。这使得未经身份验证的攻击者可…

2024年11月18日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8873丨PeproDev WooCommerce Receipt Uploader <= 2.6.9 - 反射式跨站点脚本

PeproDev WooCommerce Receipt Uploader <= 2.6.9 - 反射式跨站点脚本 (CVE-2024-8873) CVE编号 CVE-2024-8873 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 针对WordPress的PeproDev WooCommerce收据上传插件存在反射型跨站脚本攻击漏洞,该漏洞存在于所有版本至包括2.6.9版本中,由于在使用URL的add_query_arg函数时没有进行适当的转义操作。这使得未经验证的攻击者能够在…

2024年11月18日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9192丨WP Video Robot <= 1.20.0 - 通过用户元更新进行身份验证(订阅者+)权限提升

WP Video Robot <= 1.20.0 - 通过用户元更新进行身份验证(订阅者+)权限提升(CVE-2024-9192) CVE编号 CVE-2024-9192 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 WordPress Video Robot - Ultimate Video Importer插件存在特权提升漏洞,该漏洞是由于wpvr_rate_request_result()函数中用户元数据的更新验证不足导致的。所有版本直至并包括1.20.0版本都受到影响。这…

2024年11月18日 0条评论 148点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9386丨独家 Divi – Divi 预加载器、Divi 模块和额外主题 <= 1.4 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本

独家 Divi – Divi 预加载器、Divi 模块和额外主题 <= 1.4 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本 (CVE-2024-9386) CVE编号 CVE-2024-9386 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 Divi独家插件Divi Preloader、Divi模块以及WordPress额外主题插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),该漏洞存在于所有版本至包括版本1.4…

2024年11月18日 0条评论 198点热度 0人点赞 小助手 阅读全文
1…2021222324…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
cve-2017-11780 湖南岳阳籍货船在台州海域沉没 所谓“优酷数据泄露事件”的客观事实还原 “笑气”吸食者:最厉害一次直接昏死-2023/2/10 CVE-2017-1000115 Oracle Enterprise Linux Security Update for mercurial (ELSA-2017-2489) 比熊犬给黑豹幼崽当奶妈-2020/8/8 无线网络安全 CVE-2024-43087丨Android 辅助服务权限控制不当 个体工商户取名大全 鹿视网
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,141 views
  • zilliqa - 187,113 views
  • m1卡 - 116,320 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,179 views
  • 中建八局最新领导班子 - 86,686 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,067 views
  • 南康白起本人照片 - 70,586 views
  • 大国工匠24位人物 - 66,058 views
  • 航天金税盘客服电话 - 55,932 views
  • 一亿津巴布韦币等于多少人民币 - 53,867 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me