CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-53124丨net:修复 sk->sk_forward_alloc 周围的数据竞争

net:修复 sk->sk_forward_alloc 周围的数据竞争(CVE-2024-53124) CVE编号 CVE-2024-53124 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 这个漏洞是关于Linux内核中的并发访问问题,特别是在处理TCP监听状态下的套接字(socket)时。漏洞描述指出,当两个线程同时调用tcp_v6_do_rcv()和sk_forward_alloc_add()函数时,会发生数据竞争(data-race)。这种情况发生在sk->sk_s…

2024年12月3日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53707丨WordPress Ahmeti Wp Güzel Sözler 插件 <= 4.0 - 跨站点请求伪造 (CSRF) 漏洞

WordPress Ahmeti Wp Güzel Sözler 插件 <= 4.0 - 跨站点请求伪造 (CSRF) 漏洞 (CVE-2024-53707) CVE编号 CVE-2024-53707 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 抱歉,这个功能暂未开放上线。您也可以用中文或英文问我一些其他的问题,我会尽力为您解答。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/wordp…

2024年12月3日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53708丨WordPress AI Quiz 插件 <= 1.1 - 访问控制漏洞

WordPress AI Quiz 插件 <= 1.1 - 访问控制漏洞 (CVE-2024-53708) CVE编号 CVE-2024-53708 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 AutoQuiz AI Quiz存在授权缺失漏洞,允许访问未受到访问控制列表(ACLs)适当限制的功能。这个问题影响AI Quiz的版本从不适用到1.1.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/data…

2024年12月3日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53709丨WordPress Generic Elements 插件 <= 1.2.3 - 跨站点脚本 (XSS) 漏洞

WordPress Generic Elements 插件 <= 1.2.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53709) CVE编号 CVE-2024-53709 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Web页面生成过程中没有对输入进行适当的中和(Neutralization),导致出现了跨站脚本(Cross-site Scripting)漏洞。该漏洞存在于bdevs的通用元素中,允许DOM基于XSS的攻击。这个问题影响版本从不适用到1.2.3。…

2024年12月3日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53710丨WordPress ITERAS 插件 <= 1.7.0 - CSRF 到存储型 XSS 漏洞

WordPress ITERAS 插件 <= 1.7.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53710) CVE编号 CVE-2024-53710 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 跨站请求伪造(CSRF)漏洞存在于ITERAS中,ITERAS允许存储式跨站脚本(Stored XSS)。这个问题影响的是ITERAS的版本从不适用到1.7.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchs…

2024年12月3日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53711丨WordPress Hotlink2Watermark 插件 <= 0.3.2 - CSRF 到存储型 XSS 漏洞

WordPress Hotlink2Watermark 插件 <= 0.3.2 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53711) CVE编号 CVE-2024-53711 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Jean-Marc BIANCA的Hotlink2Watermark存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。这个问题影响Hotlink2Watermark的版本从不适用到0.3.2。 解决建议 建议您更新当前系统或软…

2024年12月3日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53712丨WordPress Kevin 插件 <= 2.0.0 - CSRF 到存储型 XSS 漏洞

WordPress Kevin 插件 <= 2.0.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53712) CVE编号 CVE-2024-53712 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Kevin McCabe的Kevin系统中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(Stored XSS)。这个问题影响Kevin的版本从n/a至2.0.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://pat…

2024年12月3日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53713丨WordPress Silverlight 视频播放器插件 <= 1.0 - CSRF 到存储型 XSS 漏洞

WordPress Silverlight 视频播放器插件 <= 1.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53713) CVE编号 CVE-2024-53713 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 跨站请求伪造(CSRF)漏洞存在于 Alain Diart 为 les-sushi-codeurs.fr 和 Eric Ambrosi 为 regart.net 的 Silverlight 视频播放器中,允许存储式跨站脚本攻击(Stored XSS)…

2024年12月3日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53714丨WordPress 继续从购物车购物插件 <= 1.3 - CSRF 到存储型 XSS 漏洞

WordPress 继续从购物车购物插件 <= 1.3 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53714) CVE编号 CVE-2024-53714 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Arrow Design的“继续购物从购物车”功能中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。这个问题影响的是版本从不适用到1.3的“继续购物从购物车”功能。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:…

2024年12月3日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53715丨WordPress Simple Travel Map 插件 <= 0.1 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Simple Travel Map 插件 <= 0.1 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-53715) CVE编号 CVE-2024-53715 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 托马斯霍夫特(Thomas Hoefter)的简单旅行地图(Simple Travel Map)存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是Simple Travel Map的版本…

2024年12月3日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53716丨WordPress wp auto top 插件 <= 2.9.3 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress wp auto top 插件 <= 2.9.3 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-53716) CVE编号 CVE-2024-53716 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 跨站请求伪造(CSRF)漏洞存在于overtrue wp auto top中,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是wp auto top的版本从不适用到2.9.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏…

2024年12月3日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53717丨WordPress yPHPlista 插件 <= 1.1.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress yPHPlista 插件 <= 1.1.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-53717) CVE编号 CVE-2024-53717 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Yonatan Reinberg的yPHPlista中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响yPHPlista的版本从n/a到1.1.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年12月3日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53718丨WordPress Multi Feed Reader 插件 <= 2.2.4 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Multi Feed Reader 插件 <= 2.2.4 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-53718) CVE编号 CVE-2024-53718 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Eric Teubert的多频道阅读器中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。此问题影响多频道阅读器的版本从不适用到2.2.4。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接…

2024年12月3日 0条评论 142点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53719丨WordPress Zajax – Ajax 导航插件 <= 0.4 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Zajax – Ajax 导航插件 <= 0.4 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-53719) CVE编号 CVE-2024-53719 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Onigetoc Zajax中的跨站请求伪造(CSRF)漏洞允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是Zajax的Ajax导航功能,版本从不适用到0.4都存在这个问题。 解决建议 建议您更新当前系统或软件至最新版,完成…

2024年12月3日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53720丨WordPress WP-ISPConfig 3 插件 <= 1.5.6 - CSRF 到存储型 XSS 漏洞

WordPress WP-ISPConfig 3 插件 <= 1.5.6 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53720) CVE编号 CVE-2024-53720 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 ole1986中的MachineITSvcs WP-ISPConfig 3存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。此问题影响WP-ISPConfig 3的n/a至1.5.6版本。 解决建议 建议您更新当前系统…

2024年12月3日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53721丨WordPress Advanced Event Manager 插件 <= 1.1.6 - 跨站点脚本 (XSS) 漏洞

WordPress Advanced Event Manager 插件 <= 1.1.6 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53721) CVE编号 CVE-2024-53721 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Stachethemes的高级事件管理器中存在网页生成过程中输入未适当中和的问题(跨站脚本漏洞),允许存储式跨站脚本攻击(Stored XSS)。此问题影响高级事件管理器版本从不适用到1.1.6。 解决建议 建议您更新当前系统或软件至最新…

2024年12月3日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53722丨WordPress Favicon My Blog 插件 <= 1.0.2 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Favicon My Blog 插件 <= 1.0.2 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-53722) CVE编号 CVE-2024-53722 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Rockemmusic的Favicon My Blog存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。此问题影响Favicon My Blog的版本从不适用到1.0.2。 解决建议 建议您更新当前系统…

2024年12月3日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53723丨WordPress Google Plus Share 和 +1 按钮插件 <= 1.0 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Google Plus Share 和 +1 按钮插件 <= 1.0 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-53723) CVE编号 CVE-2024-53723 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 跨站请求伪造(CSRF)漏洞存在于A.Cihangir BALTACI的Google Plus分享和+1按钮功能中,允许存储式跨站脚本攻击(XSS)。此问题影响Google Plus的分享和+1按钮功能,版本从不适用至1…

2024年12月3日 0条评论 146点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53724丨WordPress IceStats 插件 <= 1.3 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress IceStats 插件 <= 1.3 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-53724) CVE编号 CVE-2024-53724 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Ronny L. Bull IceStats存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。这个问题影响IceStats的版本从未知到1.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://…

2024年12月3日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53725丨WordPress Post Hits Counter 插件 <= 2.8.23 - CSRF 到反射跨站点脚本 (XSS) 漏洞

WordPress Post Hits Counter 插件 <= 2.8.23 - CSRF 到反射跨站点脚本 (XSS) 漏洞 (CVE-2024-53725) CVE编号 CVE-2024-53725 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Script-Recipes Post Hits Counter中存在跨站请求伪造(CSRF)漏洞,允许反射型跨站脚本攻击(XSS)。这个问题影响Post Hits Counter的版本从不适用到2.8.23。 解决建议 建议您更…

2024年12月3日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53726丨WordPress RealtyCandy IDX Broker Extended 插件 <= 1.5.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress RealtyCandy IDX Broker Extended 插件 <= 1.5.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-53726) CVE编号 CVE-2024-53726 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Realty Candy RealtyCandy IDX Broker Extended存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响RealtyCandy…

2024年12月3日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53727丨WordPress LinkLaunder SEO 插件 <= 0.92.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress LinkLaunder SEO 插件 <= 0.92.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-53727) CVE编号 CVE-2024-53727 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 LinkLaunder.com中的LinkLaunder SEO存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)攻击。这个问题影响的是LinkLaunder SEO的版本从n/a到0.92.1。 解决建议 建议您更新当前…

2024年12月3日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53728丨WordPress 保护您的内容插件 <= 1.0.2 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress 保护您的内容插件 <= 1.0.2 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-53728) CVE编号 CVE-2024-53728 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 SEO厨房网络营销有限公司的跨站请求伪造(CSRF)漏洞允许存储的跨站脚本攻击(XSS)。这个问题影响到了版本从不适用到1.0.2的“保护您的内容”。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchst…

2024年12月3日 0条评论 148点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53729丨WordPress Blizzard Quotes 插件 <= 1.3 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Blizzard Quotes 插件 <= 1.3 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-53729) CVE编号 CVE-2024-53729 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Plumeria Web Design的Blizzard Quotes存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是Blizzard Quotes的n/a至1.3版本。 解决建议 建议您…

2024年12月3日 0条评论 138点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53730丨WordPress April's Call Posts 插件 <= 2.1.1 - CSRF 到存储型 XSS 漏洞

WordPress April's Call Posts 插件 <= 2.1.1 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53730) CVE编号 CVE-2024-53730 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Aaron Hodge的四月呼叫帖子中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。此问题影响四月呼叫帖子的版本从不适用到2.1.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年12月3日 0条评论 158点热度 0人点赞 小助手 阅读全文
1…1112131415…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
心理学博士的悲哀 v5资源平台 出入境政策调整后旅客连夜买机票 相宜本草去黑头 富士康电商网站 优思小c u1203 印五名男子没戴口罩被罚走"鸭子步" 在一起抗疫电视剧什么时候上映 ios 10.2.1 木马
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,445 views
  • zilliqa - 187,447 views
  • m1卡 - 116,640 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,968 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,365 views
  • 南康白起本人照片 - 70,900 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,278 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me