CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-52455丨WordPress GoQSmile 插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress GoQSmile 插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52455) CVE编号 CVE-2024-52455 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 GoQSystem Inc.的GoQSmile存在网页生成过程中输入未适当中和的问题(即跨站脚本(Cross-site Scripting)漏洞),允许反射式跨站脚本攻击。这个问题影响GoQSmile的版本从未知到1.0.1。 解决建议 建议您更新当前系统或软件…

2024年12月3日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52456丨WordPress Awesome Studio 插件 <= 2.4.4 - 反射跨站点脚本 (XSS) 漏洞

WordPress Awesome Studio 插件 <= 2.4.4 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52456) CVE编号 CVE-2024-52456 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 WPoets Awesome Studio中存在网页生成过程中输入未适当中和('跨站脚本')漏洞,允许反射型跨站脚本攻击(Reflected XSS)。这个问题影响Awesome Studio的版本从不适用到2.4.4。 解决建议 建议您更新当前系统…

2024年12月3日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52457丨WordPress Youneeq Recommendations 插件 <= 3.0.7 - 反射跨站点脚本 (XSS) 漏洞

WordPress Youneeq Recommendations 插件 <= 3.0.7 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52457) CVE编号 CVE-2024-52457 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在生成网页时未正确处理输入('跨站脚本'漏洞)存在于Youneeq的Youneeq推荐系统中,存在反射型跨站脚本漏洞(Reflected XSS)。此问题影响Youneeq推荐的版本从不适用到3.0.7。 解决建议 建议您更新当前系…

2024年12月3日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52458丨WordPress TM Islamic Helper 插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress TM Islamic Helper 插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52458) CVE编号 CVE-2024-52458 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Web页面生成过程中未正确处理输入(跨站脚本漏洞)的漏洞存在于Templines TM伊斯兰助手软件中,导致存在反射型跨站脚本攻击(Reflected XSS)。此问题影响TM伊斯兰助手软件的版本从不适用到1.0.1。 解决建议 建议您更新当…

2024年12月3日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52459丨WordPress Chameleoni Jobs 插件 <= 2.5.2 - 反射跨站点脚本 (XSS) 漏洞

WordPress Chameleoni Jobs 插件 <= 2.5.2 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52459) CVE编号 CVE-2024-52459 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在 Chameleoni.com 的 Chameleoni Jobs 中存在网页生成过程中输入未适当中和的问题(即跨站脚本漏洞)。该问题允许反射型跨站脚本攻击(Reflected XSS)。该问题影响 Chameleoni Jobs 版本从不适用到…

2024年12月3日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52460丨WordPress AtaraPay WooCommerce 支付网关插件 <= 2.0.13 - 反射跨站点脚本 (XSS) 漏洞

WordPress AtaraPay WooCommerce 支付网关插件 <= 2.0.13 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52460) CVE编号 CVE-2024-52460 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 AtaraPay WooCommerce支付网关存在网页生成过程中输入未适当中和(跨站脚本)漏洞。该漏洞允许反射型跨站脚本攻击(Reflected XSS)。此问题影响AtaraPay WooCommerce支付网关的版本从不适…

2024年12月3日 0条评论 184点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52461丨WordPress Infinite Slider 插件 <= 2.0.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress Infinite Slider 插件 <= 2.0.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52461) CVE编号 CVE-2024-52461 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在 Kinsta WordPress Hosting 的 Infinite Slider 中存在一个网页生成过程中输入未适当中和的问题(即跨站脚本(Cross-site Scripting)漏洞),这可能导致反射型跨站脚本(Reflected XS…

2024年12月3日 0条评论 152点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52462丨WordPress WP e-Commerce Style Email 插件 <= 0.6.2 - 反射跨站点脚本 (XSS) 漏洞

WordPress WP e-Commerce Style Email 插件 <= 0.6.2 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52462) CVE编号 CVE-2024-52462 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Jacob Schwartz WP电子商务风格电子邮件中存在网页生成过程中输入未适当中和(跨站脚本)漏洞。这个问题影响了WP电子商务风格电子邮件的版本,从不适用到0.6.2版本都存在该漏洞,可以导致反射型跨站脚本攻击(Refle…

2024年12月3日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52463丨WordPress Post By Email 插件 <= 1.0.4b - 反射跨站点脚本 (XSS) 漏洞

WordPress Post By Email 插件 <= 1.0.4b - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52463) CVE编号 CVE-2024-52463 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Kat Hagan通过电子邮件发布内容的过程中存在一个不恰当的中性化输入问题,这导致了网页生成中的跨站脚本(Cross-site Scripting)漏洞。这个问题影响了通过电子邮件发布的版本,从不适用版本到1.0.4b都存在该漏洞。该漏洞允许反射…

2024年12月3日 0条评论 136点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52464丨WordPress amr 短代码插件 <= 1.7 - 反射跨站点脚本 (XSS) 漏洞

WordPress amr 短代码插件 <= 1.7 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52464) CVE编号 CVE-2024-52464 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致出现了跨站脚本(Cross-site Scripting)漏洞。该漏洞存在于amri amr短代码系统中,允许反射型跨站脚本攻击(Reflected XSS)。这个问题影响到amr短代码的版本…

2024年12月3日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52465丨WordPress LGPD 框架插件 <= 2.0.2 - 反射跨站点脚本 (XSS) 漏洞

WordPress LGPD 框架插件 <= 2.0.2 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52465) CVE编号 CVE-2024-52465 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 数据443 LGPD框架中存在网页生成过程中输入不当中和(跨站脚本漏洞)。该漏洞允许反射型跨站脚本攻击(XSS)。此问题影响LGPD框架的版本从不适用到2.0.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patch…

2024年12月3日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52466丨WordPress Explara Events 插件 <= 0.1.3 - 反射跨站点脚本 (XSS) 漏洞

WordPress Explara Events 插件 <= 0.1.3 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52466) CVE编号 CVE-2024-52466 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在生成网页时输入不当的中立化(跨站脚本漏洞)在 Explara Explara Events 中存在反射型跨站脚本漏洞(XSS)。这个问题影响 Explara Events 版本从不适用到 0.1.3。 解决建议 建议您更新当前系统或软件至最新版,完…

2024年12月3日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52467丨WordPress AI Responsive Gallery Album 插件 <= 1.4 - 反射跨站点脚本 (XSS) 漏洞

WordPress AI Responsive Gallery Album 插件 <= 1.4 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52467) CVE编号 CVE-2024-52467 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 八月科技(August Infotech)的AI响应式画廊相册(AI Responsive Gallery Album)存在一个网页生成过程中输入未适当中和的问题('跨站脚本'漏洞),导致存在反射型跨站脚本攻击(Reflecte…

2024年12月3日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52468丨WordPress LeadBoxer 插件 <= 1.2 - 跨站点脚本 (XSS) 漏洞

WordPress LeadBoxer 插件 <= 1.2 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52468) CVE编号 CVE-2024-52468 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中未正确处理输入(跨站脚本漏洞)的漏洞存在于LeadBoxer中,它允许反射型跨站脚本攻击(Reflected XSS)。这个问题影响LeadBoxer的版本从不适用到1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年12月3日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52469丨WordPress WooCommerce 价格警报插件 <= 1.0.4 - 反射跨站点脚本 (XSS) 漏洞

WordPress WooCommerce 价格警报插件 <= 1.0.4 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52469) CVE编号 CVE-2024-52469 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Dhrubok Infotech WooCommerce价格警报中存在跨站脚本(Cross-site Scripting)漏洞,该漏洞是由于网页生成过程中输入未得到适当的中和(Neutralization)。该问题影响WooCommerce价格警…

2024年12月3日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52476丨WordPress Fediverse Embeds 插件 <= 1.5.3 - 任意文件上传漏洞

WordPress Fediverse Embeds 插件 <= 1.5.3 - 任意文件上传漏洞 (CVE-2024-52476) CVE编号 CVE-2024-52476 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Stefanbohacek Fediverse Embeds存在漏洞,允许上传危险类型的文件,导致上传Web Shell到Web服务器的问题。此问题影响Fediverse Embeds的版本从不适用到1.5.3。 解决建议 建议您更新当前系统或软件至最新版,完成…

2024年12月3日 0条评论 210点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52477丨WordPress 文档和数据自动化插件 <= 1.6.1 - CSRF 到存储型 XSS 漏洞

WordPress 文档和数据自动化插件 <= 1.6.1 - CSRF 到存储型 XSS 漏洞 (CVE-2024-52477) CVE编号 CVE-2024-52477 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 No-nonsense Labs文档和数据自动化中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。这个问题影响文档和数据自动化版本从不适用到1.6.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://pa…

2024年12月3日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52478丨WordPress Jobify 主题 <= 4.2.3 - 跨站点脚本 (XSS) 漏洞

WordPress Jobify 主题 <= 4.2.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52478) CVE编号 CVE-2024-52478 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中未正确处理输入(跨站脚本漏洞)的漏洞存在于Ben Marshall的Jobify求职板WordPress主题中,允许存储跨站脚本攻击(XSS)。这个问题影响的是Jobify求职板WordPress主题版本从不适用到4.2.3。 解决建议 建议您更新当前系…

2024年12月3日 0条评论 208点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52479丨WordPress Jobify 插件 <= 4.2.3 - 跨站点请求伪造 (CSRF) 漏洞

WordPress Jobify 插件 <= 4.2.3 - 跨站点请求伪造 (CSRF) 漏洞 (CVE-2024-52479) CVE编号 CVE-2024-52479 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Ben Marshall的Jobify - Job Board WordPress主题中存在跨站请求伪造(CSRF)漏洞,允许进行跨站请求伪造。这个问题影响Jobify - Job Board WordPress主题版本从未知到4.2.3。 解决建议 建议您更新当…

2024年12月3日 0条评论 228点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52482丨WordPress Ortto 插件 <= 1.0.19 - 反射跨站点脚本 (XSS) 漏洞

WordPress Ortto 插件 <= 1.0.19 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52482) CVE编号 CVE-2024-52482 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Ortto存在网页生成过程中输入未适当中和('跨站脚本')漏洞。该漏洞允许反射型跨站脚本(XSS)。此问题影响Ortto的版本从不适用到1.0.19。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.c…

2024年12月3日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52483丨WordPress LeanPress 插件 <= 1.0.0 - 反射跨站点脚本 (XSS) 漏洞

WordPress LeanPress 插件 <= 1.0.0 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52483) CVE编号 CVE-2024-52483 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Igor Benić LeanPress中存在网页生成过程中输入未适当中和的问题('跨站脚本'漏洞),导致存在反射型跨站脚本攻击(Reflected XSS)的风险。此问题影响LeanPress的版本从未知至1.0.0。 解决建议 建议您更新当前系统或软件至…

2024年12月3日 0条评论 218点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52484丨WordPress Wc 最近查看的产品插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress Wc 最近查看的产品插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52484) CVE编号 CVE-2024-52484 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Subhasish Manna的Wc最近浏览产品中存在网页生成过程中输入未适当中和的问题(即跨站脚本漏洞)。此漏洞允许反射型跨站脚本攻击(Reflected XSS)。此问题影响Wc最近浏览产品的版本从n/a至1.0.1。 解决建议 建议您更新当前系统或软件…

2024年12月3日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52486丨WordPress Elementor Portfolio Builder 插件 <= 1.0.0 - 跨站点脚本 (XSS) 漏洞

WordPress Elementor Portfolio Builder 插件 <= 1.0.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52486) CVE编号 CVE-2024-52486 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 SolverWP Elementor Portfolio Builder存在网页生成过程中输入未适当中和('跨站脚本')漏洞,允许基于DOM的跨站脚本攻击(XSS)。这个问题影响Elementor Portfolio Build…

2024年12月3日 0条评论 224点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52487丨WordPress Ultimate Classified Listings 插件 <= 1.4 - 跨站点脚本 (XSS) 漏洞

WordPress Ultimate Classified Listings 插件 <= 1.4 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52487) CVE编号 CVE-2024-52487 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 WebCodingPlace Ultimate Classified Listings存在一个网页生成过程中输入未适当中和的问题(即跨站脚本漏洞),允许存储式跨站脚本攻击(Stored XSS)。这个问题影响到Ultimate C…

2024年12月3日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52489丨WordPress 添加聊天应用按钮插件 <= 2.1.5 - 跨站点脚本 (XSS) 漏洞

WordPress 添加聊天应用按钮插件 <= 2.1.5 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52489) CVE编号 CVE-2024-52489 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在网页生成过程中未正确处理输入(即跨站脚本漏洞)的漏洞存在于Udi Dollberg添加的聊天应用按钮中,允许存储跨站脚本攻击(XSS)。这个问题影响的是从不适用到版本2.1.5的添加聊天应用按钮。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链…

2024年12月3日 0条评论 240点热度 0人点赞 小助手 阅读全文
1…910111213…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
CNNVD:关于多个微软产品漏洞的通报 普渡居周易起名 博客网站 海蜘蛛软路由 CVE-2016-1252 Ubuntu Security Notification for Apt Vulnerability (USN-3156-1) 尿酸高是什么引起的-2020/8/9 FTC起诉D-Link销售不安全的路由器和摄像头 创宇盾 360游戏招聘 Carlo gavazzi能源监控固件曝出严重漏洞,可被攻击者远程利用
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,445 views
  • zilliqa - 187,445 views
  • m1卡 - 116,640 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,966 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,363 views
  • 南康白起本人照片 - 70,900 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me