CVE漏洞中文网

CVE
CVE

CVE-2024-52467丨WordPress AI Responsive Gallery Album 插件 <= 1.4 - 反射跨站点脚本 (XSS) 漏洞

WordPress AI Responsive Gallery Album 插件 <= 1.4 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52467) CVE编号 CVE-2024-52467 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 八月科技(August Infotech)的AI响应式画廊相册(AI Responsive Gallery Album)存在一个网页生成过程中输入未适当中和的问题('跨站脚本'漏洞),导致存在反射型跨站脚本攻击(Reflecte…

2024年12月3日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52468丨WordPress LeadBoxer 插件 <= 1.2 - 跨站点脚本 (XSS) 漏洞

WordPress LeadBoxer 插件 <= 1.2 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52468) CVE编号 CVE-2024-52468 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中未正确处理输入(跨站脚本漏洞)的漏洞存在于LeadBoxer中,它允许反射型跨站脚本攻击(Reflected XSS)。这个问题影响LeadBoxer的版本从不适用到1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年12月3日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52469丨WordPress WooCommerce 价格警报插件 <= 1.0.4 - 反射跨站点脚本 (XSS) 漏洞

WordPress WooCommerce 价格警报插件 <= 1.0.4 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52469) CVE编号 CVE-2024-52469 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Dhrubok Infotech WooCommerce价格警报中存在跨站脚本(Cross-site Scripting)漏洞,该漏洞是由于网页生成过程中输入未得到适当的中和(Neutralization)。该问题影响WooCommerce价格警…

2024年12月3日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52476丨WordPress Fediverse Embeds 插件 <= 1.5.3 - 任意文件上传漏洞

WordPress Fediverse Embeds 插件 <= 1.5.3 - 任意文件上传漏洞 (CVE-2024-52476) CVE编号 CVE-2024-52476 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Stefanbohacek Fediverse Embeds存在漏洞,允许上传危险类型的文件,导致上传Web Shell到Web服务器的问题。此问题影响Fediverse Embeds的版本从不适用到1.5.3。 解决建议 建议您更新当前系统或软件至最新版,完成…

2024年12月3日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52477丨WordPress 文档和数据自动化插件 <= 1.6.1 - CSRF 到存储型 XSS 漏洞

WordPress 文档和数据自动化插件 <= 1.6.1 - CSRF 到存储型 XSS 漏洞 (CVE-2024-52477) CVE编号 CVE-2024-52477 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 No-nonsense Labs文档和数据自动化中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。这个问题影响文档和数据自动化版本从不适用到1.6.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://pa…

2024年12月3日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52478丨WordPress Jobify 主题 <= 4.2.3 - 跨站点脚本 (XSS) 漏洞

WordPress Jobify 主题 <= 4.2.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52478) CVE编号 CVE-2024-52478 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中未正确处理输入(跨站脚本漏洞)的漏洞存在于Ben Marshall的Jobify求职板WordPress主题中,允许存储跨站脚本攻击(XSS)。这个问题影响的是Jobify求职板WordPress主题版本从不适用到4.2.3。 解决建议 建议您更新当前系…

2024年12月3日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52479丨WordPress Jobify 插件 <= 4.2.3 - 跨站点请求伪造 (CSRF) 漏洞

WordPress Jobify 插件 <= 4.2.3 - 跨站点请求伪造 (CSRF) 漏洞 (CVE-2024-52479) CVE编号 CVE-2024-52479 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Ben Marshall的Jobify - Job Board WordPress主题中存在跨站请求伪造(CSRF)漏洞,允许进行跨站请求伪造。这个问题影响Jobify - Job Board WordPress主题版本从未知到4.2.3。 解决建议 建议您更新当…

2024年12月3日 0条评论 224点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52482丨WordPress Ortto 插件 <= 1.0.19 - 反射跨站点脚本 (XSS) 漏洞

WordPress Ortto 插件 <= 1.0.19 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52482) CVE编号 CVE-2024-52482 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Ortto存在网页生成过程中输入未适当中和('跨站脚本')漏洞。该漏洞允许反射型跨站脚本(XSS)。此问题影响Ortto的版本从不适用到1.0.19。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.c…

2024年12月3日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52483丨WordPress LeanPress 插件 <= 1.0.0 - 反射跨站点脚本 (XSS) 漏洞

WordPress LeanPress 插件 <= 1.0.0 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52483) CVE编号 CVE-2024-52483 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Igor Benić LeanPress中存在网页生成过程中输入未适当中和的问题('跨站脚本'漏洞),导致存在反射型跨站脚本攻击(Reflected XSS)的风险。此问题影响LeanPress的版本从未知至1.0.0。 解决建议 建议您更新当前系统或软件至…

2024年12月3日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52484丨WordPress Wc 最近查看的产品插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress Wc 最近查看的产品插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52484) CVE编号 CVE-2024-52484 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Subhasish Manna的Wc最近浏览产品中存在网页生成过程中输入未适当中和的问题(即跨站脚本漏洞)。此漏洞允许反射型跨站脚本攻击(Reflected XSS)。此问题影响Wc最近浏览产品的版本从n/a至1.0.1。 解决建议 建议您更新当前系统或软件…

2024年12月3日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52486丨WordPress Elementor Portfolio Builder 插件 <= 1.0.0 - 跨站点脚本 (XSS) 漏洞

WordPress Elementor Portfolio Builder 插件 <= 1.0.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52486) CVE编号 CVE-2024-52486 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 SolverWP Elementor Portfolio Builder存在网页生成过程中输入未适当中和('跨站脚本')漏洞,允许基于DOM的跨站脚本攻击(XSS)。这个问题影响Elementor Portfolio Build…

2024年12月3日 0条评论 218点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52487丨WordPress Ultimate Classified Listings 插件 <= 1.4 - 跨站点脚本 (XSS) 漏洞

WordPress Ultimate Classified Listings 插件 <= 1.4 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52487) CVE编号 CVE-2024-52487 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 WebCodingPlace Ultimate Classified Listings存在一个网页生成过程中输入未适当中和的问题(即跨站脚本漏洞),允许存储式跨站脚本攻击(Stored XSS)。这个问题影响到Ultimate C…

2024年12月3日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52489丨WordPress 添加聊天应用按钮插件 <= 2.1.5 - 跨站点脚本 (XSS) 漏洞

WordPress 添加聊天应用按钮插件 <= 2.1.5 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52489) CVE编号 CVE-2024-52489 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中未正确处理输入(即跨站脚本漏洞)的漏洞存在于Udi Dollberg添加的聊天应用按钮中,允许存储跨站脚本攻击(XSS)。这个问题影响的是从不适用到版本2.1.5的添加聊天应用按钮。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链…

2024年12月3日 0条评论 236点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52491丨WordPress Sticky Social Icons 插件 <= 1.2.1 - 存储型跨站点脚本 (XSS) 漏洞

WordPress Sticky Social Icons 插件 <= 1.2.1 - 存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-52491) CVE编号 CVE-2024-52491 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Sanil Shakya的Sticky Social Icons中存在网页生成过程中输入未适当中和(跨站脚本)漏洞,允许存储式跨站脚本攻击(Stored XSS)。此问题影响Sticky Social Icons的版本从不适用到1.2.1…

2024年12月3日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52492丨WordPress 图像水平卷轴滚动幻灯片插件 <= 13.4 - 存储跨站点脚本 (XSS) 漏洞

WordPress 图像水平卷轴滚动幻灯片插件 <= 13.4 - 存储跨站点脚本 (XSS) 漏洞 (CVE-2024-52492) CVE编号 CVE-2024-52492 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致出现了跨站脚本(Cross-site Scripting)漏洞。Gopi Ramasamy的图片水平卷轴滚动幻灯片功能存在存储式跨站脚本攻击(Stored XSS)的风险。这个问题影…

2024年12月3日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52493丨WordPress Meteor Slides 插件 <= 1.5.7 - 跨站点脚本 (XSS) 漏洞

WordPress Meteor Slides 插件 <= 1.5.7 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52493) CVE编号 CVE-2024-52493 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Josh Leuze的Meteor Slides中存在网页生成过程中输入未适当中和('跨站脚本')漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响Meteor Slides的版本从不适用到1.5.7。 解决建议 建议您更新当前系统或软件…

2024年12月3日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52494丨WordPress Dynamic To Top 插件 <= 3.5.2 - 跨站点脚本 (XSS) 漏洞

WordPress Dynamic To Top 插件 <= 3.5.2 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52494) CVE编号 CVE-2024-52494 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中输入未适当中和('跨站脚本'漏洞)问题出现在Matt Varone和Tim Berneman的动态“返回顶部”功能中,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响了动态“返回顶部”功能,从版本3.5.2至当前版本都存在。 …

2024年12月3日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52502丨WordPress ImbaChat 插件 <= 3.1.4 - 跨站点脚本 (XSS) 漏洞

WordPress ImbaChat 插件 <= 3.1.4 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52502) CVE编号 CVE-2024-52502 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Imbasynergy的ImbaChat中存在网页生成过程中输入未适当中和的问题('跨站脚本'漏洞),允许DOM基于XSS的攻击。这个问题影响ImbaChat的版本从不适用到3.1.4。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年12月3日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52503丨WordPress Tailored Tools 插件 <= 1.8.4 - 跨站点脚本 (XSS) 漏洞

WordPress Tailored Tools 插件 <= 1.8.4 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52503) CVE编号 CVE-2024-52503 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中未正确处理输入(跨站脚本漏洞)的漏洞存在于定制的Web服务Tailored Tools中,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响Tailored Tools的版本从不适用到1.8.4。 解决建议 建议您更新当前系统或…

2024年12月3日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53105丨mm:page_alloc:将 mlocked 标志清除移至 free_pages_prepare()

mm:page_alloc:将 mlocked 标志清除移至 free_pages_prepare() (CVE-2024-53105) CVE编号 CVE-2024-53105 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 这是一个Linux内核中的漏洞描述,具体是关于内存管理的。漏洞出现在Linux内核的内存分配和释放过程中。以下是这段描述的中文解释:在Linux内核中,存在一个关于内存管理的漏洞,该漏洞已经被修复。这个漏洞出现在`mm: page_alloc`中,涉及到一个被称为…

2024年12月3日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53106丨ima:修复 ima_eventdigest_init_common 中的缓冲区溢出

ima:修复 ima_eventdigest_init_common 中的缓冲区溢出(CVE-2024-53106) CVE编号 CVE-2024-53106 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了以下漏洞:ima模块修复了ima_eventdigest_init_common中的缓冲区溢出问题。函数ima_eventdigest_init()调用ima_eventdigest_init_common(),并使用HASH_ALGO__LAST来访问…

2024年12月3日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53107丨fs/proc/task_mmu:防止 pagemap_scan_get_args() 中的整数溢出

fs/proc/task_mmu:防止 pagemap_scan_get_args() 中的整数溢出 (CVE-2024-53107) CVE编号 CVE-2024-53107 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了以下漏洞:在fs/proc/task_mmu中的pagemap_scan_get_args()函数存在整数溢出风险。在该函数的开始部分,有一个来自用户的变量"arg->vec_len",其类型为u64。函数中的乘法运算"arg-&…

2024年12月3日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53108丨drm/amd/display:调整 VSDB 解析器以实现重播功能

drm/amd/display:调整 VSDB 解析器以实现重播功能(CVE-2024-53108) CVE编号 CVE-2024-53108 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了一个漏洞:drm/amd/display:调整VSDB解析器以支持重播功能在某些情况下,为AMD EDID的重播检查添加了IEEE ID标识。但是,此检查在使用KASAN时会引发以下边界溢出问题:[27.804016]错误:KASAN:在amdgpu_dm_update…

2024年12月3日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53109丨nommu:将 NULL 参数传递给 vma_iter_prealloc()

nommu:将 NULL 参数传递给 vma_iter_prealloc() (CVE-2024-53109) CVE编号 CVE-2024-53109 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了一个关于nommu的漏洞:向vma_iter_prealloc()传递NULL参数。在从一个maple树中删除一个vma条目时,需要向vma_iter_prealloc()传递NULL参数以便计算树的内部状态,但之前传递的参数有误。因此,nommu内核在访问v…

2024年12月3日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53110丨vp_vdpa:修复 id_table 数组非空终止错误

vp_vdpa:修复 id_table 数组非空终止错误(CVE-2024-53110) CVE编号 CVE-2024-53110 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了以下漏洞:vp_vdpa:修复id_table数组未以null结尾的错误。为virtio_device_id分配一个额外的null结尾符,否则vdpa_mgmtdev_get_classes()可能会多次迭代并访问未定义的内存。 解决建议 "将组件 Linux 升级至 5.19 及…

2024年12月3日 0条评论 160点热度 0人点赞 小助手 阅读全文
1…56789…184
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
东部战区发声!-2020/8/19 赛门铁克杀毒软件 注册域名 洗面奶打出泡沫技巧 rfid论坛 CVE-2024-8177丨GitLab 中算法复杂性低下 十秒教你吹口哨不用手 windbg 华盟学院-2021.02.02 鲁迅说过的话
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me