CVE漏洞中文网

CNVD
CNVD

CVE-2024-11361丨WooCommerce <= 2.2.1 的 PDF 发票和装箱单生成器 - 反射式跨站点脚本

WooCommerce <= 2.2.1 的 PDF 发票和装箱单生成器 - 反射式跨站点脚本 (CVE-2024-11361) CVE编号 CVE-2024-11361 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 针对WordPress的WooCommerce插件中的PDF发票和装箱单生成器存在反射型跨站脚本漏洞。该漏洞是由于在所有版本(包括2.2.1版本)的URL中使用add_query_arg时未进行适当的转义处理导致的。这使得未经验证的攻击者能够在用户执行某些操作(例如…

2024年11月25日 0条评论 178点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11387丨Easy Liveblogs <= 2.3.5 - 经过身份验证 (Contributor+) 存储的跨站点脚本

Easy Liveblogs <= 2.3.5 - 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-11387) CVE编号 CVE-2024-11387 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的Easy Liveblogs插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),该漏洞存在于插件的“elb_liveblog”短代码中,影响所有版本至包括(含)2.3.5版本。该漏洞是由于对用户…

2024年11月25日 0条评论 182点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11408丨Slotti Ajanvaraus <= 1.3.0 — 已认证 (Contributor+) 存储型跨站点脚本

Slotti Ajanvaraus <= 1.3.0 — 已认证 (Contributor+) 存储型跨站点脚本 (CVE-2024-11408) CVE编号 CVE-2024-11408 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Slotti Ajanvaraus插件的WordPress版本中存在存储型跨站脚本漏洞。该漏洞存在于插件的所有版本(包括1.3.0版本)中的“slotti”短代码,由于对用户提供的属性缺乏足够的输入清理和输出转义,使得具有贡献者级别访问权限及以上的…

2024年11月25日 0条评论 224点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11426丨AutoListicle:自动更新编号列表文章 <= 1.2.3 - 经过身份验证 (Contributor+) 存储的跨站点脚本

AutoListicle:自动更新编号列表文章 <= 1.2.3 - 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-11426) CVE编号 CVE-2024-11426 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 AutoListicle插件(WordPress自动更新编号列表文章插件)存在存储型跨站脚本漏洞。该漏洞存在于插件的所有版本(包括1.2.3版本)中的“自动列表编号”短代码,由于对用户提供的属性缺乏足够的输入清理和输出转义,导致攻…

2024年11月25日 0条评论 212点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11188丨Formidable Forms – 联系表单插件、调查、测验、付款、计算器表单和自定义表单生成器 <= 6.16.1.2 - 通过自定义 HTML 表单参数反映跨站点脚本

Formidable Forms – 联系表单插件、调查、测验、付款、计算器表单和自定义表单生成器 <= 6.16.1.2 - 通过自定义 HTML 表单参数反映跨站点脚本 (CVE-2024-11188) CVE编号 CVE-2024-11188 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的Formidable Forms插件(包括联系表单插件、调查插件、测验插件、支付插件、计算器表单和自定义表单构建器插件)在版本6.16.1.2及以前存在基于POST的…

2024年11月25日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11265丨Wp 最大上传文件大小 <= 1.1.3 - 已验证 (Author+) 完整路径披露

Wp 最大上传文件大小 <= 1.1.3 - 已验证 (Author+) 完整路径披露 (CVE-2024-11265) CVE编号 CVE-2024-11265 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的“增加最大上传文件大小”和“增加执行时间”插件在直至并包括1.1.3版本之前都存在完全路径泄露漏洞。这是因为上传图片错误消息会返回包含完整路径信息的内容。这使得拥有作者级别权限及以上的已认证攻击者能够获取网络应用的完整路径,这可以用于辅助其他攻击。单独…

2024年11月25日 0条评论 210点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11330丨自定义 CSS、JS 和 PHP <= 2.3.0 - 反射式跨站点脚本

自定义 CSS、JS 和 PHP <= 2.3.0 - 反射式跨站点脚本 (CVE-2024-11330) CVE编号 CVE-2024-11330 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的Custom CSS,JS & PHP插件在版本2.3.0及以下存在反射跨站脚本漏洞(Reflected Cross-Site Scripting)。该漏洞的产生原因是,在使用add_query_arg和remove_query_arg函数处理URL时,没有…

2024年11月25日 0条评论 186点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11446丨Chessgame Shizzle <= 1.3.0 — 反射式跨站脚本

Chessgame Shizzle <= 1.3.0 — 反射式跨站脚本 (CVE-2024-11446) CVE编号 CVE-2024-11446 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的Chessgame Shizzle插件存在漏洞,所有版本直至并包括1.3.0都存在通过'cs_nonce'参数进行反射型跨站脚本攻击的风险。这是由于输入清理和输出转义不足导致的。这使得未经身份验证的攻击者能够在页面上注入任意web脚本,如果攻击者能够成功诱使用户执行…

2024年11月25日 0条评论 196点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9635丨在 WooCommerce <= 6.0.2 上使用 Cash App 结账 - 反射式跨站点脚本

在 WooCommerce <= 6.0.2 上使用 Cash App 结账 - 反射式跨站点脚本 (CVE-2024-9635) CVE编号 CVE-2024-9635 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的WooCommerce插件的“使用Cash App进行结账”功能存在跨站反射脚本漏洞,该漏洞涉及所有版本(包括至多版本6.0.2)。由于输入清理和输出转义不足,该漏洞存在于多个文件中的'_wp_http_referer'参数。这使得未经验证的攻…

2024年11月25日 0条评论 202点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10803丨MP3 Sticky Player <= 8.0 — 未经身份验证的任意文件读取/下载

MP3 Sticky Player <= 8.0 — 未经身份验证的任意文件读取/下载 (CVE-2024-10803) CVE编号 CVE-2024-10803 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的MP3 Sticky Player插件在包括8.0版本在内的所有版本中都存在directory traversal漏洞,该漏洞存在于content/downloader.php文件中。这使得未经身份验证的攻击者能够读取服务器上的任意文件内容,这些文件可…

2024年11月25日 0条评论 216点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9511丨FluentSMTP – 带有 Amazon SES、SendGrid、MailGun、Postmark、Google 和任何 SMTP 提供商的 WP SMTP 插件 <= 2.2.82 - 未经身份验证的 PHP 对象注入

FluentSMTP – 带有 Amazon SES、SendGrid、MailGun、Postmark、Google 和任何 SMTP 提供商的 WP SMTP 插件 <= 2.2.82 - 未经身份验证的 PHP 对象注入 (CVE-2024-9511) CVE编号 CVE-2024-9511 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 FluentSMTP – WP SMTP插件与Amazon SES、SendGrid、MailGun、Postmark、Google和任何…

2024年11月25日 0条评论 214点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9659丨学校管理 <= 91.5.0 – 未经身份验证的任意文件上传

学校管理 <= 91.5.0 – 未经身份验证的任意文件上传 (CVE-2024-9659) CVE编号 CVE-2024-9659 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的学校管理系统插件存在任意文件上传漏洞,该漏洞存在于mj_smgt_user_avatar_image_upload()函数中缺少文件类型验证,影响版本包括且不超过91.5.0的所有版本。这使得未经身份验证的攻击者能够在受影响网站的服务器上上传任意文件,可能导致远程代码执行。 解决建议…

2024年11月25日 0条评论 242点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9660丨学校管理 <= 91.5.0 – 经过身份验证 (学生+) 任意文件上传

学校管理 <= 91.5.0 – 经过身份验证 (学生+) 任意文件上传 (CVE-2024-9660) CVE编号 CVE-2024-9660 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的学校管理系统插件存在任意文件上传漏洞,该漏洞是由于在mj_smgt_load_documets_new()和mj_smgt_load_documets()函数中缺少文件类型验证所致,影响所有版本至91.5.0版本(含)。这使得具有学生级别及以上访问权限的认证攻击者能够在受…

2024年11月25日 0条评论 218点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9941丨WPGYM <= 67.1.0 — 缺少对经过身份验证的(订阅者+)权限提升的授权

WPGYM <= 67.1.0 — 缺少对经过身份验证的(订阅者+)权限提升的授权(CVE-2024-9941) CVE编号 CVE-2024-9941 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的WPGYM - WordPress健身房管理系统插件存在权限提升漏洞,该漏洞存在于所有版本直至并包括67.1.0版本的MJ_gmgt_add_staff_member()函数中缺少权限检查。这使得具有订阅者级别及以上访问权限的认证攻击者可以创建具有管理员角色的新…

2024年11月25日 0条评论 196点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9942丨WPGYM <= 67.1.0 — 未经身份验证的任意文件上传

WPGYM <= 67.1.0 — 未经身份验证的任意文件上传 (CVE-2024-9942) CVE编号 CVE-2024-9942 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的WPGYM健身房管理系统插件存在任意文件上传漏洞,该漏洞存在于所有版本至包括67.1.0的MJ_gmgt_user_avatar_image_upload()函数中缺少文件类型验证。这使得未经验证的攻击者能够在受影响网站的服务器上上传任意文件,并可能导致远程代码执行。 解决建议 …

2024年11月25日 0条评论 200点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10519丨WooCommerce 愿望清单:每个客户多个愿望清单 PRO 3.0.8 - 3.1.2 - 通过 wtab 参数反映跨站点脚本

WooCommerce 愿望清单:每个客户多个愿望清单 PRO 3.0.8 - 3.1.2 - 通过 wtab 参数反映跨站点脚本 (CVE-2024-10519) CVE编号 CVE-2024-10519 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WooCommerce的WishList功能插件(WordPress的多客户端愿望清单PRO版)在版本3.0.8至3.1.2中,由于输入清理和输出转义不足,存在通过愿望列表页面上的'wtab'参数进行跨站脚本反射(Reflected C…

2024年11月25日 0条评论 210点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11199丨救援短代码 <= 2.9 - 通过 rescue_progressbar 短代码 (CVE-2024-11199) 进行身份验证 (Contributor+) 存储跨站点脚本

救援短代码 <= 2.9 - 通过 rescue_progressbar 短代码 (CVE-2024-11199) 进行身份验证 (Contributor+) 存储跨站点脚本 CVE编号 CVE-2024-11199 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的Rescue Shortcodes插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),该漏洞存在于插件的rescue_progressbar短代码中,影响版本至包括2…

2024年11月25日 0条评论 200点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11227丨Memberlite 短代码 <= 1.3.9 - 通过 memberlite_accordion 短代码进行身份验证 (Contributor+) 存储跨站点脚本

Memberlite 短代码 <= 1.3.9 - 通过 memberlite_accordion 短代码进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-11227) CVE编号 CVE-2024-11227 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的Memberlite Shortcodes插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),该漏洞存在于包括1.3.9版本在内的所有版本中,…

2024年11月25日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11034丨请求 WooCommerce 和 Elementor 的报价 – 获取报价按钮 – 产品查询表单弹出窗口 – 产品报价 <= 1.4 - 通过 fire_contact_form 执行未经身份验证的任意短代码

请求 WooCommerce 和 Elementor 的报价 – 获取报价按钮 – 产品查询表单弹出窗口 – 产品报价 <= 1.4 - 通过 fire_contact_form 执行未经身份验证的任意短代码 (CVE-2024-11034) CVE编号 CVE-2024-11034 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 针对WordPress的WooCommerce和Elementor产品询价表单弹出窗口插件(Product Quotation plugin)的请求报价…

2024年11月25日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11228丨워드프레스 결제 심플페 Been – 우커머스 결제 플러그인 <= 5.1.4 - 经过身份验证(贡献者+)存储的跨站点脚本 pafw_instant_ payment 短代码

워드프레스 결제 심플페 Been – 우커머스 결제 플러그인 <= 5.1.4 - 经过身份验证(贡献者+)存储的跨站点脚本 pafw_instant_ payment 短代码(CVE-2024-11228) CVE编号 CVE-2024-11228 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的简付支付插件(WooCommerce Simple Pay)存在存储型跨站脚本漏洞。该漏洞存在于插件的pafw_instant_payment短代码内,影响所有版…

2024年11月25日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11229丨贡献者联盟 <= 1.1.18 - 通过 add_plus_friends 和 add_plus_talk 短代码进行身份验证 (Contributor+) 存储的跨站点脚本

贡献者联盟 <= 1.1.18 - 通过 add_plus_friends 和 add_plus_talk 短代码进行身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-11229) CVE编号 CVE-2024-11229 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的代码怪兽社交网络插件存在存储型跨站脚本漏洞。该漏洞存在于插件的add_plus_friends和add_plus_talk短代码上,影响所有版本至包括(含)1.1.…

2024年11月25日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11231丨우커머스 네 Been페 Been <= 3.3.7 - 通过 mnp_purchase 短代码进行身份验证(贡献者+)存储的跨站点脚本

우커머스 네 Been페 Been <= 3.3.7 - 通过 mnp_purchase 短代码进行身份验证(贡献者+)存储的跨站点脚本 (CVE-2024-11231) CVE编号 CVE-2024-11231 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 这个问题描述的是一个网络安全漏洞,而非涉政问题。它涉及到WordPress的一个插件(优购商城导航支付插件)存在存储型跨站脚本攻击(Stored Cross-Site Scripting)的漏洞。这个漏洞是由于插件中的某些用…

2024年11月25日 0条评论 172点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11631丨itsourcecode 裁缝管理系统 expedit.php sql注入

itsourcecode 裁缝管理系统 expedit.php sql注入 (CVE-2024-11631) CVE编号 CVE-2024-11631 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 找到了itsourcecode制衣管理系统1.0的一个漏洞,该漏洞被评为高危级别。这个问题影响到了/expedit.php文件的一些未知处理过程。操纵参数expcat会导致SQL注入。攻击可能远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月25日 0条评论 192点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2023-7299丨DataGear resolveSql SQL 注入

DataGear resolveSql SQL 注入(CVE-2023-7299) CVE编号 CVE-2023-7299 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 DataGear 4.60版本存在一个关键漏洞。该漏洞影响文件/dataSet/resolveSql中的未知代码。参数sql的处理不当导致SQL注入。攻击可以远程发起。升级到版本4.7.0可以解决此问题。建议升级受影响的组件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://g…

2024年11月25日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11632丨code-projects 简单汽车租赁系统 book_car.php sql 注入

code-projects 简单汽车租赁系统 book_car.php sql 注入 (CVE-2024-11632) CVE编号 CVE-2024-11632 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 在代码项目 Simple Car Rental System 1.0 中发现了一个关键漏洞。受影响的是文件 /book_car.php 的一个未知功能。操纵参数 fname/id_no/gender/email/phone/location 会导致 SQL 注入。攻击可以从远程发起…

2024年11月25日 0条评论 194点热度 0人点赞 小助手 阅读全文
1…89101112…43
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
比特币再次站上40000美元关口-2021.2.6 渗透 苹果天气图标 氯酸钾制取氧气化学式 哈气小镇 医生发现19岁阿尔兹海默症患者-2023/2/4 美国追回付给黑客的部分比特币赎金-2021.6.8 山东h7n9禽流感 情侣吵架扔金饰要泳池放水找回-2020/8/8 美称波兰导弹事件俄罗斯负最终责任-2022/11/17
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,445 views
  • zilliqa - 187,447 views
  • m1卡 - 116,640 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,968 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,365 views
  • 南康白起本人照片 - 70,900 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,278 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me