CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-52389丨WordPress WP Job Portal 插件 <= 2.2.0 - 跨站点脚本 (XSS) 漏洞

WordPress WP Job Portal 插件 <= 2.2.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52389) CVE编号 CVE-2024-52389 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Web页面生成过程中输入未适当中和(XSS或跨站脚本攻击)漏洞存在于WP Job Portal中,允许存储XSS。这个问题影响WP Job Portal的版本从不适用到2.2.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  …

2024年11月19日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52390丨WordPress CYAN Backup 插件 <= 2.5.3 - 任意文件下载漏洞

WordPress CYAN Backup 插件 <= 2.5.3 - 任意文件下载漏洞 (CVE-2024-52390) CVE编号 CVE-2024-52390 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 CYAN Backup中存在路径遍历漏洞(Path Traversal),攻击者可以通过使用 '.../...//' 等特殊字符序列来访问应用程序不应允许访问的文件或目录。此问题影响CYAN Backup的版本从不适用到2.5.3。 解决建议 建议您更新当前系统或软件至最…

2024年11月19日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52394丨WordPress Print PDF Generator 和 Publisher 插件 <= 1.1.6 - 存储型跨站点脚本 (XSS) 漏洞

WordPress Print PDF Generator 和 Publisher 插件 <= 1.1.6 - 存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-52394) CVE编号 CVE-2024-52394 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在生成网页时未正确处理输入(XSS或跨站脚本攻击漏洞)存在于nopea.Media Print PDF Generator和Publisher中,允许存储式跨站脚本攻击。此问题影响Print PDF Generat…

2024年11月19日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52417丨WordPress ReConstruction 主题 <= 1.4.7 - 反射跨站点脚本 (XSS) 漏洞

WordPress ReConstruction 主题 <= 1.4.7 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52417) CVE编号 CVE-2024-52417 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 BoldThemes ReConstruction中存在网页生成过程中输入未适当中和(XSS或跨站脚本攻击)漏洞,允许反射型跨站脚本攻击(Reflected XSS)。此问题影响版本从不适用到1.4.7的ReConstruction。 解决建议 建议…

2024年11月19日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52418丨WordPress Gameplan 主题 <= 1.5.10 - 反射跨站点脚本 (XSS) 漏洞

WordPress Gameplan 主题 <= 1.5.10 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52418) CVE编号 CVE-2024-52418 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在生成网页时未正确处理输入(XSS或跨站脚本攻击漏洞)的CactusThemes Gameplan存在反射型跨站脚本攻击(XSS)漏洞。这个问题影响Gameplan的版本从不适用到1.5.10。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参…

2024年11月19日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52587丨Harden-Runner 在“setup.ts”和“arc-runner.ts”中存在命令注入漏洞

Harden-Runner 在“setup.ts”和“arc-runner.ts”中存在命令注入漏洞(CVE-2024-52587) CVE编号 CVE-2024-52587 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 StepSecurity的Harden-Runner为GitHub托管和自托管运行器提供网络出口过滤和运行时安全。在v2.10.2之前的step-security/harden-runner版本中存在多个通过环境变量进行命令注入的弱点,这些弱点在特定条件下可能会被利用…

2024年11月19日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51939丨WordPress Stylish Internal Links plugin <= 1.9 - Cross Site Scripting (XSS) vulnerability

WordPress Stylish Internal Links plugin <= 1.9 - Cross Site Scripting (XSS) vulnerability (CVE-2024-51939) CVE编号 CVE-2024-51939 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致出现了跨站脚本(XSS)漏洞。在Santhosh veer Stylish Internal Links…

2024年11月19日 0条评论 130点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51940丨WordPress WP Responsive Video plugin <= 1.0 - Cross Site Scripting (XSS) vulnerability

WordPress WP Responsive Video plugin <= 1.0 - Cross Site Scripting (XSS) vulnerability (CVE-2024-51940) CVE编号 CVE-2024-51940 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在网页生成过程中未正确处理输入(XSS或跨站脚本攻击漏洞)存在于sohelwpexpert的WP响应式视频插件中,它允许基于DOM的跨站脚本攻击。此问题影响版本为WP响应式视频插件的未知版…

2024年11月19日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52339丨WordPress Mage Front End Forms plugin <= 1.1.4 - Cross Site Scripting (XSS) vulnerability

WordPress Mage Front End Forms plugin <= 1.1.4 - Cross Site Scripting (XSS) vulnerability (CVE-2024-52339) CVE编号 CVE-2024-52339 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致Mage Cast Mage前端表单(Mage Front End Forms)存在跨站脚本(Cross…

2024年11月19日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52340丨WordPress Photographer Connections plugin <= 1.3.1 - Cross Site Scripting (XSS) vulnerability

WordPress Photographer Connections plugin <= 1.3.1 - Cross Site Scripting (XSS) vulnerability (CVE-2024-52340) CVE编号 CVE-2024-52340 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Marty Thornley摄影师连接中存在不当的中立输入问题,导致网页生成时出现跨站脚本(XSS)漏洞,允许存储跨站脚本攻击。此问题影响摄影师连接版本从不适用到1.3.1…

2024年11月19日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11259丨code-projects Farmacia fornecedores.php 跨站点脚本

code-projects Farmacia fornecedores.php 跨站点脚本 (CVE-2024-11259) CVE编号 CVE-2024-11259 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 在 code-projects Farmacia 1.0 中发现了一个被分类为问题性的漏洞。这个问题影响了未知的文件 /fornecedores.php 的处理过程。操纵过程会导致跨站脚本攻击。攻击可能远程发起。该漏洞已被公开披露并可能被利用。 解决建议 建议您更新当前系统或…

2024年11月18日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-3334丨Digital Guardian Windows Agent 8.2.0 之前的版本中的 USB 安全功能绕过

Digital Guardian Windows Agent 8.2.0 之前的版本中的 USB 安全功能绕过 (CVE-2024-3334) CVE编号 CVE-2024-3334 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 Digital Guardian Windows Agent的Removable Media Encryption(RME)组件存在绕过漏洞,版本低于8.2.0。允许用户通过修改USB设备的元数据绕过加密控制,从而危及存储数据的机密性。 解决建议 建议您更新当…

2024年11月18日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45609丨GLPI 在 /front/stat.graph.php 中存在反射型 XSS

GLPI 在 /front/stat.graph.php 中存在反射型 XSS(CVE-2024-45609) CVE编号 CVE-2024-45609 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 GLPI是一款免费的资产和IT管理软件套件,用于数据中心管理、ITIL服务台、许可证跟踪和软件审计。未经身份验证的用户可以向GLPI技术人员提供一个恶意链接,以利用报告页面中的反射XSS漏洞。建议升级到10.0.17版本。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考…

2024年11月18日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49536丨试听 | 越界读取 (CWE-125)

试听 | 越界读取 (CWE-125) (CVE-2024-49536) CVE编号 CVE-2024-49536 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 Audition版本23.6.9、24.4.6及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com…

2024年11月18日 0条评论 152点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11217丨Oauth-server-container:oauth-server-container 在调试级别记录客户端机密

Oauth-server-container:oauth-server-container 在调试级别记录客户端机密(CVE-2024-11217) CVE编号 CVE-2024-11217 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 在OAuth服务器中发现了一个漏洞。当日志级别设置为高于调试级别时,OAuth服务器在记录OpenID Connect、GitHub、GitLab或Google身份提供商登录选项时,会记录OAuth2客户端密钥。 解决建议 建议您更新当前系统或软件至最…

2024年11月18日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45610丨GLPI 在 ajax/cable.php 中存在反射型 XSS

GLPI 在 ajax/cable.php 中存在反射型 XSS(CVE-2024-45610) CVE编号 CVE-2024-45610 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 GLPI是一款开源的资产和IT管理软件包,提供ITIL服务台功能、许可证跟踪和软件审计功能。未经身份验证的用户可以向GLPI技术人员提供一个恶意链接,以利用位于电缆表单中的反射XSS漏洞。建议升级到版本10.0.17。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月18日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45611丨GLPI 在 src/RSSFeed.php 处存在存储型 XSS

GLPI 在 src/RSSFeed.php 处存在存储型 XSS(CVE-2024-45611) CVE编号 CVE-2024-45611 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 GLPI是一个开源的资产和IT管理软件包,提供ITIL服务台功能、许可证跟踪和软件审计功能。经过身份验证的用户可以绕过访问控制策略,创建附加到其他用户帐户的私人RSS馈源,并使用恶意负载触发存储的跨站脚本攻击(XSS)。建议升级到版本10.0.17。 解决建议 建议您更新当前系统或软件至最新版,完成漏…

2024年11月18日 0条评论 210点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11261丨SourceCodester 学生记录管理系统学生人数菜单StudentRecordManagementSystem.cpp 内存损坏

SourceCodester 学生记录管理系统学生人数菜单StudentRecordManagementSystem.cpp 内存损坏 (CVE-2024-11261) CVE编号 CVE-2024-11261 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 SourceCodester学生记录管理系统(版本1.0)中发现了一个被分类为关键的漏洞。受影响的是组件“学生数量菜单”中的StudentRecordManagementSystem.cpp文件的一个未知功能。操纵会导致内存损坏。本…

2024年11月18日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-38370丨GLPI 允许无权限下载 API 文档

GLPI 允许无权限下载 API 文档(CVE-2024-38370) CVE编号 CVE-2024-38370 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 GLPI是一款免费的资产和IT管理软件包。在版本9.2.0至版本11.0.0之前,存在漏洞,用户可能在没有适当权限的情况下从API下载文档。建议升级到版本10.0.16以解决此漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/glpi-project/glpi…

2024年11月18日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9500丨Autodesk ADP Desktop SDK 权限提升漏洞

Autodesk ADP Desktop SDK 权限提升漏洞 (CVE-2024-9500) CVE编号 CVE-2024-9500 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 恶意制作的DLL文件被放置在Autodesk安装程序使用的临时文件和文件夹中时,由于权限管理不安全,可能导致特权升级到NT AUTHORITY/SYSTEM。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.autodesk.com/trust/securi…

2024年11月18日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11262丨SourceCodester 学生记录管理系统查看所有学生分数主堆栈溢出

SourceCodester 学生记录管理系统查看所有学生分数主堆栈溢出 (CVE-2024-11262) CVE编号 CVE-2024-11262 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 SourceCodester学生记录管理系统(版本1.0)存在一个被分类为关键的漏洞。受影响的功能是“查看所有学生成绩”组件中的main函数。操纵该函数会导致基于堆栈的缓冲区溢出。有可能对本地主机发起攻击。该漏洞已被公开披露并可被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月18日 0条评论 150点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11263丨arch: riscv: 用户空间:CONFIG_RISCV_GP=y 时存在潜在安全风险

arch: riscv: 用户空间:CONFIG_RISCV_GP=y 时存在潜在安全风险(CVE-2024-11263) CVE编号 CVE-2024-11263 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-16 漏洞描述 当全局指针(GP)相对寻址功能启用(CONFIG_RISCV_GP=y)时,gp寄存器指向.sdata段起始地址前的0x800字节位置,链接器使用该地址来放宽对全局符号的访问限制。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://gith…

2024年11月18日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10786丨简单本地头像 <= 2.7.11 - 缺少对经过身份验证的(订阅者+)用户缓存清除的授权

简单本地头像

2024年11月18日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10795丨Popularis Extra <= 1.2.7 - 经过身份验证(贡献者+)披露后

Popularis Extra

2024年11月18日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10861丨弹出框 - 创建倒计时、优惠券、视频、联系表单弹出窗口 <= 4.9.7 - 缺少对未经身份验证的有限选项更新的授权

弹出框 - 创建倒计时、优惠券、视频、联系表单弹出窗口

2024年11月18日 0条评论 176点热度 0人点赞 小助手 阅读全文
1…3738394041…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
五笔字型键位图-2020/8/17 全自动洗衣机使用步骤 Java AMF3曝远程代码执行漏洞 2020.7.16江歌妈妈起诉刘鑫证据认证完成 阿里字节搬家 房价8万跌回6万-2023/3/20 网红博主烹食噬人鲨被罚12.5万-2023/1/29 全讯网址 甘肃一学生餐厅档口辣椒油含罂粟粉-2021.2.9 美情报机构:俄罗斯涉嫌通过黑客攻击和散步虚假消息干预美国大选 警方通报男子网络炫耀包养幼女-2020.10.22
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,473 views
  • zilliqa - 187,469 views
  • m1卡 - 116,664 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 87,006 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,397 views
  • 南康白起本人照片 - 70,930 views
  • 大国工匠24位人物 - 66,196 views
  • 航天金税盘客服电话 - 56,310 views
  • 一亿津巴布韦币等于多少人民币 - 54,201 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me