CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-11898丨刮刮乐 - 赠品和竞赛 <= 2.6.9 - 经过身份验证 (Contributor+) 存储的跨站点脚本

刮刮乐 - 赠品和竞赛

2024年12月4日 0条评论 486点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11844丨IdeaPush <= 8.71 - 缺少删除董事会条款的授权

IdeaPush

2024年12月4日 0条评论 212点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11866丨BMLT 标签地图 <= 1.1.8 - 已认证 (Contributor+) 存储的跨站点脚本

BMLT 标签地图

2024年12月4日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11325丨AWeber Forms by Optin Cat <= 2.5.7 - 反射式跨站点脚本

AWeber Forms by Optin Cat

2024年12月4日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11782丨WP Mailster <= 1.8.17.0 - 经过身份验证 (Contributor+) 存储的跨站点脚本

WP Mailster

2024年12月4日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12062丨Elementor <= 1.3.2 的慈善插件 - 经过身份验证 (Contributor+) 帖子披露

Elementor

2024年12月4日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45106丨Apache Ozone:生成 S3 机密时身份验证不当

Apache Ozone:生成 S3 机密时身份验证不当(CVE-2024-45106) CVE编号 CVE-2024-45106 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Apache Ozone 1.4.0版本中的S3网关HTTP端点身份验证不当,允许任何经过Kerberos身份验证的用户撤销并重新生成其他用户的S3密钥。这种情况仅会在以下情况下发生:* ozone.s3g.secret.http.enabled设置为true。此配置的默认值为false。* 在ozone.s3…

2024年12月4日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11326丨Optin Cat <= 2.5.7 的 Campaign Monitor Forms - 反射式跨站脚本

Optin Cat

2024年12月4日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10074丨Liteos_a 存在释放后使用漏洞

Liteos_a 存在释放后使用漏洞(CVE-2024-10074) CVE编号 CVE-2024-10074 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 在OpenHarmony v4.1.1及之前版本中,本地攻击者可以通过使用后释放(use after free)的方式将普通权限升级到root权限。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://gitee.com/openharmony/security/blob/master/zh/s…

2024年12月4日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12082丨Ability Runtime 存在越界读取权限绕过漏洞

Ability Runtime 存在越界读取权限绕过漏洞(CVE-2024-12082) CVE编号 CVE-2024-12082 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 在OpenHarmony v4.0.0及之前版本中,本地攻击者可以通过越界读取(out-of-bounds Read)导致信息泄露。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://gitee.com/openharmony/security/blob/master/zh…

2024年12月4日 0条评论 212点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9978丨Liteos_a 存在越界读取漏洞

Liteos_a 存在越界读取漏洞(CVE-2024-9978) CVE编号 CVE-2024-9978 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 在OpenHarmony v4.1.1及其之前的版本中,本地攻击者可以通过越界读取(out-of-bounds Read)导致信息泄露。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://gitee.com/openharmony/security/blob/master/zh/security-d…

2024年12月4日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11200丨Goodlayers Core <= 2.0.7 — 通过“font-family”反射跨站点脚本

Goodlayers Core <= 2.0.7 — 通过“font-family”反射跨站点脚本(CVE-2024-11200) CVE编号 CVE-2024-11200 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 WordPress的Goodlayers Core插件存在跨站脚本反射漏洞,该漏洞存在于所有版本至包括2.0.7版本中的“字体家族”参数,由于输入清理和输出转义不足。这使得未经身份验证的攻击者能够在页面上注入任意Web脚本,如果攻击者能够成功诱使用户执行操作(例如…

2024年12月4日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11391丨高级文件管理器 <= 5.2.10 — 经过身份验证 (Subscriber+) 任意文件上传

高级文件管理器 <= 5.2.10 — 经过身份验证 (Subscriber+) 任意文件上传 (CVE-2024-11391) CVE编号 CVE-2024-11391 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 WordPress的Advanced File Manager插件存在任意文件上传漏洞,该漏洞是由于缺少文件类型验证所致,影响所有版本至包括5.2.10版本中的'class_fma_connector.php'文件。这使得经过身份验证的攻击者(拥有订阅者级别访问权限…

2024年12月4日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53742丨WordPress 多级推荐联盟插件,适用于 WooCommerce 插件 <= 2.27 - 反射跨站点脚本 (XSS) 漏洞

WordPress 多级推荐联盟插件,适用于 WooCommerce 插件 <= 2.27 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-53742) CVE编号 CVE-2024-53742 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在生成网页时输入未适当中和(Neutralization)的问题(“跨站脚本”漏洞)存在于 Prism I.T. 系统的 WooCommerce 多级推荐联盟插件中,这可能导致反射型跨站脚本攻击(Reflected XSS)。此问题…

2024年12月3日 0条评论 222点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53743丨WordPress Elementor 倒计时器插件 <= 1.3.6 - 跨站点脚本 (XSS) 漏洞

WordPress Elementor 倒计时器插件 <= 1.3.6 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53743) CVE编号 CVE-2024-53743 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 FlickDevs的Elementor倒计时计时器中存在网页生成过程中输入未适当中和的问题(即跨站脚本漏洞),允许存储式跨站脚本攻击(Stored XSS)。此问题影响Elementor倒计时计时器的版本从不适用到1.3.6。 解决建议 建议您更新当前系统…

2024年12月3日 0条评论 224点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53744丨WordPress Elementor 图片库插件 <= 1.0.3 - 跨站点脚本 (XSS) 漏洞

WordPress Elementor 图片库插件 <= 1.0.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53744) CVE编号 CVE-2024-53744 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Skybootstrap Elementor图片库插件中存在网页生成过程中输入未适当中和的问题(跨站脚本漏洞),允许存储式跨站脚本攻击。这个问题影响Elementor图片库插件的版本从不适用到1.0.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年12月3日 0条评论 210点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53745丨WordPress 社交分享按钮 By Cosmos Farm 插件 <= 1.9 - 跨站点脚本 (XSS) 漏洞

WordPress 社交分享按钮 By Cosmos Farm 插件 <= 1.9 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53745) CVE编号 CVE-2024-53745 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 抱歉,这个功能暂未开放上线。您也可以用中文或英文问我一些其他的问题,我会尽力为您解答。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/wordpress…

2024年12月3日 0条评论 210点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53746丨WordPress Elementor Button Plus 插件 <= 1.3.3 - 跨站点脚本 (XSS) 漏洞

WordPress Elementor Button Plus 插件 <= 1.3.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53746) CVE编号 CVE-2024-53746 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 FlickDevs Elementor Button Plus存在网页生成过程中输入未适当中和(跨站脚本攻击)漏洞,允许存储式跨站脚本攻击。此问题影响Elementor Button Plus的版本从不适用到1.3.3。 解决建议 建议您更…

2024年12月3日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53747丨WordPress Video Player for WPBakery 插件 <= 1.0.1 - 跨站点脚本 (XSS) 漏洞

WordPress Video Player for WPBakery 插件 <= 1.0.1 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53747) CVE编号 CVE-2024-53747 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 NuttTaro Video Player for WPBakery存在网页生成过程中输入未适当中和(跨站脚本)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响Video Player for WPBakery的版…

2024年12月3日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53748丨WordPress WP Mermaid 插件 <= 1.0.2 - 跨站点脚本 (XSS) 漏洞

WordPress WP Mermaid 插件 <= 1.0.2 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53748) CVE编号 CVE-2024-53748 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Terry Lin WP Mermaid存在网页生成过程中输入未适当中和(跨站脚本漏洞)的漏洞,允许存储式跨站脚本攻击(Stored XSS)。此问题影响WP Mermaid的版本范围是从不适用到1.0.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年12月3日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53749丨WordPress Post Carousel Slider for Elementor 插件 <= 1.4.0 - 跨站点脚本 (XSS) 漏洞

WordPress Post Carousel Slider for Elementor 插件 <= 1.4.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53749) CVE编号 CVE-2024-53749 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中未正确处理输入(跨站脚本漏洞)存在于Elementor的插件Devs Post Carousel Slider中,允许存储跨站脚本(XSS)。这个问题影响的是Elementor的Post Carou…

2024年12月3日 0条评论 226点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53750丨WordPress PayPal Responder 插件 <= 1.2 - CSRF 到存储型 XSS 漏洞

WordPress PayPal Responder 插件 <= 1.2 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53750) CVE编号 CVE-2024-53750 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Maeve Lander的PayPal Responder存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。这个问题影响的是PayPal Responder的版本从n/a到1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏…

2024年12月3日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53752丨WordPress Stripe Donation 插件 <= 1.2.5 - 跨站点脚本 (XSS) 漏洞

WordPress Stripe Donation 插件 <= 1.2.5 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53752) CVE编号 CVE-2024-53752 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致出现了跨站脚本(Cross-site Scripting)漏洞。这个漏洞存在于Berg Informatik的Stripe捐款插件中,允许存储式跨站脚本攻击(Stored X…

2024年12月3日 0条评论 222点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12007丨代码项目 Farmacia Visualizar-produto.php SQL 注入

代码项目 Farmacia Visualizar-produto.php SQL 注入 (CVE-2024-12007) CVE编号 CVE-2024-12007 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在 code-projects Farmacia 1.0 中发现了一个被分类为关键的漏洞。该漏洞影响文件 /visualizar-produto.php 的未知部分。通过操纵参数 id 可以导致 SQL 注入。攻击者可以远程发起攻击。该漏洞已被公开披露,可能会被利用。 解决建议 …

2024年12月3日 0条评论 212点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11856丨HPE IceWall 产品,远程未经授权的数据修改

HPE IceWall 产品,远程未经授权的数据修改(CVE-2024-11856) CVE编号 CVE-2024-11856 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 HPE IceWall产品中存在一个安全漏洞,可能会被远程利用导致未经授权的数据修改。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbmu04762en_us&d…

2024年12月3日 0条评论 224点热度 0人点赞 小助手 阅读全文
1…678910…17
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
心情烦躁 公款整容校长受审 Red Hat Update for org.ovirt.engine-root (RHSA-2016:1967) iPlanet Web Server .shtml Buffer Overflow Vulnerability 奇爱情人网 iphone闹钟震动 比a4大一点的纸叫什么 视频服务器的作用 动荡的能量 花指令
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me