CVE漏洞中文网

漏洞列表
CVE

CVE-2024-51575丨WordPress Extender All In One For Elementor 插件 <= 1.0.3 - 存储型跨站点脚本 (XSS) 漏洞

WordPress Extender All In One For Elementor 插件 <= 1.0.3 - 存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-51575) CVE编号 CVE-2024-51575 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在Abdullah Extender All In One For Elementor中,网页生成过程中输入未正确中和(Neutralization),存在跨站脚本(Cross-site Scripting,简…

2024年11月12日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51788丨WordPress The Novel Design Store Directory 插件 <= 4.3.0 - 任意文件上传漏洞

WordPress The Novel Design Store Directory 插件 <= 4.3.0 - 任意文件上传漏洞 (CVE-2024-51788) CVE编号 CVE-2024-51788 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Joshua Wolfe的Novel Design Store Directory存在漏洞,允许上传危险类型的文件,可能导致Web Shell被上传到Web服务器。这个问题影响Novel Design Store Director…

2024年11月12日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51789丨WordPress 图像分类插件 <= 1.0.0 - 任意文件上传漏洞

WordPress 图像分类插件 <= 1.0.0 - 任意文件上传漏洞 (CVE-2024-51789) CVE编号 CVE-2024-51789 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 UjW0L图像分类存在危险文件类型无限制上传漏洞,允许上传WebShell到Web服务器。这个问题影响图像分类的版本从不适用到1.0.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/vulne…

2024年11月12日 0条评论 148点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51790丨WordPress HB AUDIO GALLERY 插件 <= 3.0 - 任意文件上传漏洞

WordPress HB AUDIO GALLERY 插件 <= 3.0 - 任意文件上传漏洞 (CVE-2024-51790) CVE编号 CVE-2024-51790 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Team HB WEBSOL HB AUDIO GALLERY存在危险文件类型无限制上传漏洞,允许在Web服务器上上传Web Shell。这个问题影响HB AUDIO GALLERY的版本从未知到3.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。…

2024年11月12日 0条评论 146点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51791丨WordPress Forms 插件 <= 2.8.0 - 任意文件上传漏洞

WordPress Forms 插件 <= 2.8.0 - 任意文件上传漏洞 (CVE-2024-51791) CVE编号 CVE-2024-51791 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Made I.T. Forms存在一个漏洞,允许上传危险类型的文件,且没有限制。攻击者可以上传Web Shell到Web服务器。此问题影响Forms版本从不适用到2.8.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstac…

2024年11月12日 0条评论 140点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51792丨WordPress 音频记录插件 <= 1.0 - 任意文件上传漏洞

WordPress 音频记录插件 <= 1.0 - 任意文件上传漏洞 (CVE-2024-51792) CVE编号 CVE-2024-51792 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Dang Ngoc Binh音频记录存在危险文件类型无限制上传漏洞,允许将WebShell上传到Web服务器。这个问题影响音频记录版本从不适用至1.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/…

2024年11月12日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51793丨WordPress RepairBuddy 插件 <= 3.8115 - 任意文件上传漏洞

WordPress RepairBuddy 插件 <= 3.8115 - 任意文件上传漏洞 (CVE-2024-51793) CVE编号 CVE-2024-51793 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Webful Creations电脑维修店存在未受限制的危险文件上传漏洞,允许用户上传Web Shell到Web服务器。这个问题影响电脑维修店版本从不适用到3.8115。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patc…

2024年11月12日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51820丨WordPress L Squared Hub WP 插件 <= 1.0 - SQL 注入漏洞

WordPress L Squared Hub WP 插件 <= 1.0 - SQL 注入漏洞 (CVE-2024-51820) CVE编号 CVE-2024-51820 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 L Squared Hub WP存在SQL命令中使用的特殊元素未适当中和('SQL注入')漏洞。这个问题影响L Squared Hub WP的版本从不适用到1.0。允许SQL注入攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  htt…

2024年11月12日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51837丨WordPress WP Contest 插件 <= 1.0.0 - SQL 注入漏洞

WordPress WP Contest 插件 <= 1.0.0 - SQL 注入漏洞 (CVE-2024-51837) CVE编号 CVE-2024-51837 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 SONS Creative Development的WP Contest中存在SQL命令中使用的特殊元素未适当中和('SQL注入')漏洞,允许SQL注入。此问题影响WP Contest版本从不适用到1.0.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 …

2024年11月12日 0条评论 150点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51843丨WordPress Horsemanager 插件 <= 1.3 - SQL 注入漏洞

WordPress Horsemanager 插件 <= 1.3 - SQL 注入漏洞 (CVE-2024-51843) CVE编号 CVE-2024-51843 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Olland.Biz Horsemanager中存在特殊的SQL命令元素未适当处理(SQL注入)漏洞,允许盲SQL注入。这个问题影响Horsemanager的版本从不适用到1.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://p…

2024年11月12日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51845 WordPress 分享按钮 - 社交媒体插件 <= 1.0.2 - SQL 注入漏洞

WordPress 分享按钮 - 社交媒体插件 <= 1.0.2 - SQL 注入漏洞 (CVE-2024-51845) CVE编号 CVE-2024-51845 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Richteam Share Buttons – Social Media中存在用于SQL命令的特殊元素未适当中和('SQL注入')漏洞,允许盲SQL注入。这个问题影响Share Buttons – Social Media的版本从不适用到1.0.2。 解决建议 建议您更新…

2024年11月12日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51882丨WordPress Gboy 自定义 Google 地图插件 <= 1.2 - SQL 注入漏洞

WordPress Gboy 自定义 Google 地图插件 <= 1.2 - SQL 注入漏洞 (CVE-2024-51882) CVE编号 CVE-2024-51882 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Ehues Gboy Custom Google Map中存在用于SQL命令的特殊元素不当处理(SQL注入)漏洞,允许盲SQL注入。这个问题影响Gboy Custom Google Map版本从不适用到1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年11月12日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52356丨WordPress The Pack Elementor addons 插件 <= 2.1.0 - 跨站点脚本 (XSS) 漏洞

WordPress The Pack Elementor addons 插件 <= 2.1.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52356) CVE编号 CVE-2024-52356 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Webangon的Pack Elementor插件存在一个网页生成过程中输入未适当中和的问题(XSS或跨站脚本攻击漏洞)。该漏洞允许存储跨站脚本攻击。这个问题影响Pack Elementor插件的版本从不适用到2.1.0。 解决建议…

2024年11月12日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52357丨WordPress LIQUID BLOCKS 插件 <= 1.2.0 - 跨站点脚本 (XSS) 漏洞

WordPress LIQUID BLOCKS 插件 <= 1.2.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52357) CVE编号 CVE-2024-52357 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 LIQUID DESIGN Ltd的LIQUID BLOCKS存在网页生成过程中输入未适当中和的问题(XSS或跨站脚本攻击漏洞)。此漏洞允许存储式跨站脚本攻击。此问题影响LIQUID BLOCKS的版本从不适用到1.2.0。 解决建议 建议您更新当前系统或…

2024年11月12日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52358丨WordPress Responsive Addons for Elementor 插件 <= 1.5.4 - 跨站点脚本 (XSS) 漏洞

WordPress Responsive Addons for Elementor 插件 <= 1.5.4 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52358) CVE编号 CVE-2024-52358 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在网页生成过程中未正确处理输入(XSS或跨站脚本攻击漏洞)存在于Elementor的响应式插件中,允许基于DOM的跨站脚本攻击。这个问题影响的是Elementor的响应式插件版本从不适用到1.5.4。 解决建议 建议您更…

2024年11月12日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11016丨Grand Vice 信息 Webopac - SQL 注入

Grand Vice 信息 Webopac - SQL 注入 (CVE-2024-11016) CVE编号 CVE-2024-11016 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Grand Vice info的Webopac存在SQL注入漏洞,允许未经身份验证的远程攻击者注入任意SQL命令来读取、修改和删除数据库内容。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.twcert.org.tw/en/cp-139-8210-463…

2024年11月12日 0条评论 166点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11017丨Grand Vice 信息 Webopac - 任意文件上传

Grand Vice 信息 Webopac - 任意文件上传 (CVE-2024-11017) CVE编号 CVE-2024-11017 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Grand Vice info的Webopac未能正确验证上传的文件类型,允许具有常规权限的远程攻击者上传并执行webshell,这可能导致服务器上的任意代码执行。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.twcert.org.tw/en/cp-1…

2024年11月12日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11018丨Grand Vice 信息 Webopac - 任意文件上传

Grand Vice 信息 Webopac - 任意文件上传 (CVE-2024-11018) CVE编号 CVE-2024-11018 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Grand Vice info的Webopac未能正确验证上传的文件类型,使得未经身份验证的远程攻击者能够上传并执行webshell,这可能导致在服务器上执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.twcert.org.tw/en/cp…

2024年11月12日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11019丨Grand Vice 信息 Webopac7 - 反射型 XSS

Grand Vice 信息 Webopac7 - 反射型 XSS (CVE-2024-11019) CVE编号 CVE-2024-11019 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Grand Vice info的Webopac存在反射型跨站脚本漏洞,允许未经身份验证的远程攻击者通过钓鱼技术执行用户浏览器中的任意JavaScript代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.twcert.org.tw/en/cp-13…

2024年11月12日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52350丨WordPress CRM 2go 插件 <= 1.0 - 跨站点脚本 (XSS) 漏洞

WordPress CRM 2go 插件 <= 1.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52350) CVE编号 CVE-2024-52350 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 CRM 2go中存在网页生成过程中输入未适当中和(XSS或跨站脚本攻击)漏洞,允许基于DOM的跨站脚本攻击。此问题影响CRM 2go的版本从不适用到1.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.c…

2024年11月12日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52351丨WordPress BU Slideshow 插件 <= 2.3.10 - 跨站点脚本 (XSS) 漏洞

WordPress BU Slideshow 插件 <= 2.3.10 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52351) CVE编号 CVE-2024-52351 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 波士顿大学(IS&T)的BU幻灯片展示中存在网页生成过程中输入未适当中和(XSS或跨站脚本攻击)漏洞,允许存储XSS。此问题影响BU幻灯片展示的版本从不适用到2.3.10。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  http…

2024年11月12日 0条评论 152点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52352丨WordPress Postcasa Shortcode 插件 <= 1.0 - 跨站点脚本 (XSS) 漏洞

WordPress Postcasa Shortcode 插件 <= 1.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52352) CVE编号 CVE-2024-52352 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在网页生成过程中未正确处理输入(XSS或跨站脚本攻击漏洞)存在于Andrew Milo Postcasa的Shortcode中,允许基于DOM的跨站脚本攻击。这个问题影响了Postcasa Shortcode的版本从不适用到1.0。 解决建议 建议您…

2024年11月12日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52353丨WordPress 基督教科学圣经课程主题插件 <= 2.0 - 跨站点脚本 (XSS) 漏洞

WordPress 基督教科学圣经课程主题插件 <= 2.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52353) CVE编号 CVE-2024-52353 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 Gabriel Serafini的基督教科学圣经课程主题中存在网页生成过程中输入未适当中和(XSS或跨站脚本攻击)漏洞,允许基于DOM的XSS攻击。这个问题影响基督教科学圣经课程主题版本从不适用到2.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。…

2024年11月12日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52354丨WordPress Web Stories Widgets For Elementor 插件 <= 1.1 - 跨站点脚本 (XSS) 漏洞

WordPress Web Stories Widgets For Elementor 插件 <= 1.1 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52354) CVE编号 CVE-2024-52354 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在Cool Plugins的Elementor网页故事小工具中存在不当的中立输入问题,这可能导致跨站脚本(XSS)漏洞。这个问题影响了Elementor的Web Stories Widgets版本从不适用到1.1的所有版…

2024年11月12日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52355丨WordPress OSM – OpenStreetMap 插件 <= 6.1.2 - 跨站点脚本 (XSS) 漏洞

WordPress OSM – OpenStreetMap 插件 <= 6.1.2 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52355) CVE编号 CVE-2024-52355 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致在Hyumika OSM(OpenStreetMap)中存在跨站脚本(XSS)漏洞,允许存储式跨站脚本攻击。这个问题影响的是OSM(OpenStreetMap)版本从…

2024年11月12日 0条评论 172点热度 0人点赞 小助手 阅读全文
1…3132333435…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
1999年 全国发热门诊、急诊高峰已过-2023/1/14 监测数据 云开发 build2016 台式电脑怎么外放声音 菲律宾军机坠毁致47死49伤-2023/1/2 藏獒伤人 日志宝 CVE-2016-5407 Fedora Security Update for libXv (FEDORA-2016-f71cc44cf8)
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,109 views
  • zilliqa - 187,107 views
  • m1卡 - 116,318 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,169 views
  • 中建八局最新领导班子 - 86,678 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,059 views
  • 南康白起本人照片 - 70,582 views
  • 大国工匠24位人物 - 66,052 views
  • 航天金税盘客服电话 - 55,924 views
  • 一亿津巴布韦币等于多少人民币 - 53,863 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me