CVE漏洞中文网

CVE
CVE

CVE-2024-22038丨利用 obs-scm-bridge 中精心设计的 Git 存储库进行 DoS 攻击、信息泄露等

利用 obs-scm-bridge 中精心设计的 Git 存储库进行 DoS 攻击、信息泄露等(CVE-2024-22038) CVE编号 CVE-2024-22038 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 obs-scm-bridge中存在各种问题,允许攻击者创建特别定制的git仓库来泄露信息并导致拒绝服务。 解决建议 "将组件 openSUSE Factory 升级至 0.5.2 及以上版本" 参考链接  https://bugzilla.suse.com/show_bug…

2024年11月29日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49502丨设置向导中的反射型 XSS、spacewalk-web 中的 HTTP 代理凭据窗格

设置向导中的反射型 XSS、spacewalk-web 中的 HTTP 代理凭据窗格 (CVE-2024-49502) CVE编号 CVE-2024-49502 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在网页生成过程中未适当处理输入(跨站脚本攻击(XSS))漏洞存在于Spacewalk Web的Setup Wizard中的HTTP代理凭据面板,攻击者可以通过提供特别设计的URL链接来攻击用户。这个问题影响了SUSE Container manager的5.0版本(x86_64服务…

2024年11月29日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49503丨安装向导中的反射型 XSS、spacewalk-web 中的组织凭证

安装向导中的反射型 XSS、spacewalk-web 中的组织凭证 (CVE-2024-49503) CVE编号 CVE-2024-49503 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在SUSE manager中,存在一个网页生成过程中输入未适当中和的漏洞(XSS或跨站脚本攻击)。这一漏洞允许攻击者在组织凭据子页面上执行JavaScript代码。该问题影响SUSE manager容器版本5.0.2.7.8.1及以下版本至5.0.15-150600.3.10.2之前的版本;SUS…

2024年11月29日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8672丨Widget Options – 排名第一的 WordPress Widget 和块控制插件 <= 4.0.7 – 经过身份验证 (Contributor+) 远程代码执行

Widget Options – 排名第一的 WordPress Widget 和块控制插件 <= 4.0.7 – 经过身份验证 (Contributor+) 远程代码执行 (CVE-2024-8672) CVE编号 CVE-2024-8672 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的Widget Options——The #1 WordPress Widget & Block Control Plugin插件在4.0.7版本及之前版本中存在远…

2024年11月29日 0条评论 222点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11402丨WordPress Block Editor Bootstrap Blocks 插件 <= 6.6.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress Block Editor Bootstrap Blocks 插件 <= 6.6.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-11402) CVE编号 CVE-2024-11402 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在网页生成过程中未正确处理输入('跨站脚本'漏洞)的WP-speedup块编辑器Bootstrap块存在反射性跨站脚本攻击(XSS)漏洞。这个问题影响了块编辑器Bootstrap块版本从不适用到6.6.1。 解决建议 建…

2024年11月29日 0条评论 184点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11620丨WordPress Rank Math SEO 插件 <= 1.0.231 - 任意 .htaccess 覆盖导致远程代码执行 (RCE) 漏洞

WordPress Rank Math SEO 插件 <= 1.0.231 - 任意 .htaccess 覆盖导致远程代码执行 (RCE) 漏洞 (CVE-2024-11620) CVE编号 CVE-2024-11620 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Rank Math SEO中存在不当的代码生成控制('代码注入')漏洞,允许代码注入攻击。这个问题影响版本从不适用到1.0.231的Rank Math SEO。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的…

2024年11月29日 0条评论 246点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52474丨WordPress Express Payments 插件 <= 1.1.8 - SQL 注入漏洞

WordPress Express Payments 插件 <= 1.1.8 - SQL 注入漏洞 (CVE-2024-52474) CVE编号 CVE-2024-52474 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在LLC “TriIncom”快速支付模块中,存在一个特殊元素未适当中和的问题,导致SQL命令中的SQL注入漏洞。这个问题影响了快速支付模块的所有版本,包括从不适用版本到1.1.8版本。该漏洞允许盲SQL注入攻击。 解决建议 建议您更新当前系统或软件至最新版,完…

2024年11月29日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52475丨WordPress Wawp 插件 < 3.0.18 - 帐户接管漏洞

WordPress Wawp 插件 < 3.0.18 - 帐户接管漏洞 (CVE-2024-52475) CVE编号 CVE-2024-52475 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 自动化网络平台 Wawp 存在一个使用备用路径或通道的认证绕过漏洞。通过此漏洞,攻击者可以绕过认证,影响 Wawp 版本在 3.0.18 之前(含)。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/…

2024年11月29日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52481丨WordPress Jobify 主题 <= 4.2.3 - 未经身份验证的任意文件读取漏洞

WordPress Jobify 主题 <= 4.2.3 - 未经身份验证的任意文件读取漏洞 (CVE-2024-52481) CVE编号 CVE-2024-52481 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Astoundify Jobify招聘板块WordPress主题存在路径名对受限目录的不当限制(“路径遍历”)漏洞,允许相对路径遍历。这个问题影响Jobify招聘板块WordPress主题版本从不适用至4.2.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年11月29日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52490丨WordPress Pathomation 插件 <= 2.5.1 - 任意文件上传漏洞

WordPress Pathomation 插件 <= 2.5.1 - 任意文件上传漏洞 (CVE-2024-52490) CVE编号 CVE-2024-52490 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Pathomation存在漏洞,允许上传危险类型的文件,导致可以上传Web Shell到Web服务器。这个问题影响版本从不适用到2.5.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/datab…

2024年11月29日 0条评论 166点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52495丨WordPress 基于距离的运输计算器插件 <= 2.0.21 - SQL 注入漏洞

WordPress 基于距离的运输计算器插件 <= 2.0.21 - SQL 注入漏洞 (CVE-2024-52495) CVE编号 CVE-2024-52495 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Eniture Technology的基于距离的运费计算器中存在特殊元素未适当中和(Neutralization)的问题,这可能导致SQL注入漏洞。这个问题影响基于距离的运费计算器版本从不适用到2.0.21。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参…

2024年11月29日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52496丨WordPress Absolute Addons For Elementor 插件 <= 1.0.14 - 本地文件包含漏洞

WordPress Absolute Addons For Elementor 插件 <= 1.0.14 - 本地文件包含漏洞 (CVE-2024-52496) CVE编号 CVE-2024-52496 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 PHP程序中包含/引入语句的文件名控制不当(即“PHP远程文件包含”)漏洞存在于AbsolutePlugins的Elementor绝对插件中,可能导致本地代码包含。此问题影响版本从不适用到1.0.14的Elementor绝对插件。 解…

2024年11月29日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52497丨WordPress Shopready 插件 <= 3.5 - 本地文件包含漏洞

WordPress Shopready 插件 <= 3.5 - 本地文件包含漏洞 (CVE-2024-52497) CVE编号 CVE-2024-52497 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 PHP程序中 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/wordpress/plugin/shopready-elementor-addon/vu...

2024年11月29日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52498丨WordPress SP Blog Designer 插件 <= 1.0.0 - 本地文件包含漏洞

WordPress SP Blog Designer 插件 <= 1.0.0 - 本地文件包含漏洞 (CVE-2024-52498) CVE编号 CVE-2024-52498 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 路径遍历漏洞:“Softpulse Infotech SP Blog Designer”中存在‘.../...//’漏洞,允许PHP本地文件包含。这个问题影响SP Blog Designer的版本从不适用到1.0.0。 解决建议 建议您更新当前系统或软件至最新版…

2024年11月29日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52499丨WordPress elementor 插件定价表插件 <= 1.0.0 - 本地文件包含漏洞

WordPress elementor 插件定价表插件 <= 1.0.0 - 本地文件包含漏洞 (CVE-2024-52499) CVE编号 CVE-2024-52499 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在Elementor的Kardi定价表插件中存在一个PHP远程文件包含漏洞(PHP Remote File Inclusion),该漏洞涉及不正确的包含/引入语句的文件名控制问题。这个问题不仅允许PHP远程文件包含,还可能导致本地文件包含问题。该问题影响Elemen…

2024年11月29日 0条评论 212点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52501丨WordPress Office Locator 插件 <= 1.3.0 - 本地文件包含漏洞

WordPress Office Locator 插件 <= 1.3.0 - 本地文件包含漏洞 (CVE-2024-52501) CVE编号 CVE-2024-52501 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在webbytemplate的Office Locator中,存在一个PHP程序中包含/引入语句的文件名控制不当('PHP远程文件包含')漏洞。这个问题影响Office Locator的版本从不适用到1.3.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年11月29日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53732丨WordPress Footer Flyout Widget 插件 <= 1.1 - CSRF 到存储型 XSS 漏洞

WordPress Footer Flyout Widget 插件 <= 1.1 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53732) CVE编号 CVE-2024-53732 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的WOX页脚弹出窗口小部件存在跨站请求伪造(CSRF)漏洞,可能导致存储式跨站脚本攻击(Stored XSS)。此问题影响页脚弹出窗口小部件的版本从不适用到1.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月29日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53733丨WordPress Fence URL 插件 <= 2.0.0 - CSRF 到存储型 XSS 漏洞

WordPress Fence URL 插件 <= 2.0.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53733) CVE编号 CVE-2024-53733 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致出现了跨站脚本(Cross-site Scripting)漏洞。这个漏洞存在于Rohit Harsh Fence URL中,允许存储式跨站脚本攻击(Stored XSS)。这个问题影…

2024年11月29日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53734丨WordPress Idealien 类别增强插件 <= 1.2 - CSRF 到存储型 XSS 漏洞

WordPress Idealien 类别增强插件 <= 1.2 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53734) CVE编号 CVE-2024-53734 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Idealien Studios的Idealien Category Enhancements存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。这个问题影响的是Idealien Category Enhancements的版本从不适用到1.2。…

2024年11月29日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53736丨WordPress 自定义短代码侧边栏插件 <= 1.2 - CSRF 到存储型 XSS 漏洞

WordPress 自定义短代码侧边栏插件 <= 1.2 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53736) CVE编号 CVE-2024-53736 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Jason Grim自定义短代码侧边栏存在跨站请求伪造(CSRF)漏洞,可能导致存储式跨站脚本(XSS)攻击。这个问题影响的是Custom Shortcode Sidebars版本从不适用到1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考…

2024年11月29日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53737丨WordPress WP Mailster 插件 <= 1.8.16.0 - 跨站点脚本 (XSS) 漏洞

WordPress WP Mailster 插件 <= 1.8.16.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53737) CVE编号 CVE-2024-53737 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Web页面生成过程中输入未适当中和(Neutralization)的漏洞(“跨站脚本”漏洞)存在于WP Mailster中,导致存储型跨站脚本(XSS)攻击成为可能。这个问题影响的是WP Mailster的版本,从不适用到1.8.16.0版本都存在此问题…

2024年11月29日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8308丨Siempelkamp:由于对 HTTP 请求输入数据处理不当导致 SQL 注入

Siempelkamp:由于对 HTTP 请求输入数据处理不当导致 SQL 注入(CVE-2024-8308) CVE编号 CVE-2024-8308 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 由于HTTP请求输入数据处理不当,权限较低的远程攻击者可以插入SQL注入,从而窃取所有数据库数据。 解决建议 "将组件 UmweltOffice 升级至 7.4.3 及以上版本" 参考链接  https://www.syss.de/pentest-blog/sql-injection-in-…

2024年11月29日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53731丨WordPress Fintelligence Calculator 插件 <= 1.0.3 - 跨站点脚本 (XSS) 漏洞

WordPress Fintelligence Calculator 插件 <= 1.0.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53731) CVE编号 CVE-2024-53731 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 Fintelligence Fintelligence Calculator中存在网页生成过程中输入未适当中和的问题(跨站脚本漏洞),允许存储式跨站脚本攻击。这个问题影响Fintelligence Calculator的版本从不适用到…

2024年11月29日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-7747丨WooCommerce 钱包 <= 1.5.6 - 已验证(订阅者+)数字类型之间的转换不正确

WooCommerce 钱包 <= 1.5.6 - 已验证(订阅者+)数字类型之间的转换不正确(CVE-2024-7747) CVE编号 CVE-2024-7747 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 WordPress中的WooCommerce插件钱包存在类型转换错误漏洞,所有版本直至并包括1.5.6版本都受此影响。这是由于转账资金时的数值逻辑缺陷导致的。这使得拥有订阅者级别及以上访问权限的认证攻击者能够在转账时创建资金,并将这些资金分配给任何其他用户或自己的账户,从…

2024年11月29日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2023-52922丨can: bcm: 修复 bcm_proc_show() 中的 UAF

can: bcm: 修复 bcm_proc_show() 中的 UAF (CVE-2023-52922) CVE编号 CVE-2023-52922 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-28 漏洞描述 在Linux内核中,存在一个漏洞已经被修复。具体描述如下:该漏洞存在于bcm模块的bcm_proc_show()函数中,具体表现为使用未释放的内存(UAF)。在bcm_release()函数中,当bcm_op被释放时,对应的procfs条目也被移除。然而,在某些情况下,bcm_proc_show…

2024年11月29日 0条评论 164点热度 0人点赞 小助手 阅读全文
1…1213141516…184
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
华春莹回怼美政客指责中国制裁-2021.01.22 apple id更改密码 百度影音资源站 国外域名注册 淘宝经验 必要商城官网 CVE-2017-8816 Debian Security Update for curl (DSA 4051-1) CVE-2024-11016丨Grand Vice 信息 Webopac - SQL 注入 日本考虑再次宣布紧急状态 美声称向香港人敞开大门 中方回应-2021.2.3
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,445 views
  • zilliqa - 187,447 views
  • m1卡 - 116,640 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,970 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,367 views
  • 南康白起本人照片 - 70,900 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,278 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me