CVE漏洞中文网

漏洞列表
CVE

CVE-2024-51649丨WordPress Mobilize 插件 <= 3.0.7 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Mobilize 插件 <= 3.0.7 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-51649) CVE编号 CVE-2024-51649 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Patrick Lumumba的Mobilize存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响Mobilize的版本从未知到3.0.7。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 …

2024年11月21日 0条评论 274点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51648丨WordPress e-shops 插件 1.0.3 - CSRF 到反射跨站点脚本 (XSS) 漏洞

WordPress e-shops 插件 1.0.3 - CSRF 到反射跨站点脚本 (XSS) 漏洞 (CVE-2024-51648) CVE编号 CVE-2024-51648 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Hands, Inc的在线商店存在跨站请求伪造(CSRF)漏洞,允许反射型跨站脚本攻击(Reflected XSS)。这个问题影响到从不适用版本到版本1.0.3的所有在线商店版本。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  http…

2024年11月21日 0条评论 238点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51645丨WordPress ThemeFuse 维护模式插件 <= 1.1.3 - CSRF 到存储型 XSS 漏洞

WordPress ThemeFuse 维护模式插件 <= 1.1.3 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51645) CVE编号 CVE-2024-51645 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Themefuse ThemeFuse维护模式中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。此问题影响ThemeFuse维护模式版本从不适用到1.1.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年11月21日 0条评论 252点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51644丨WordPress Addressbook 插件 <= 1.1.3 - CSRF 到存储型 XSS 漏洞

WordPress Addressbook 插件 <= 1.1.3 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51644) CVE编号 CVE-2024-51644 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Sam Wilson地址簿中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)攻击。这个问题影响地址簿的版本从不适用到1.1.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.…

2024年11月21日 0条评论 254点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51643丨WordPress Amazon Associate Filter 插件 <= 0.4 - CSRF 到存储型 XSS 漏洞

WordPress Amazon Associate Filter 插件 <= 0.4 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51643) CVE编号 CVE-2024-51643 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Rajan Agaskar的Amazon Associate Filter存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。这个问题影响的是Amazon Associate Filter的版本从不适用到0.4。 解决建…

2024年11月20日 0条评论 274点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51642丨WordPress Seo Free 插件 <= 1.4 - CSRF 到存储型 XSS 漏洞

WordPress Seo Free 插件 <= 1.4 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51642) CVE编号 CVE-2024-51642 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Webhostri的Seo Free存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响Seo Free的版本从不适用到1.4。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://pa…

2024年11月20日 0条评论 254点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51641丨WordPress Advanced PDF Generator 插件 <= 0.4.0 - CSRF 到存储型 XSS 漏洞

WordPress Advanced PDF Generator 插件 <= 0.4.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51641) CVE编号 CVE-2024-51641 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 JCMLmorav的高级PDF生成器中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。这个问题影响高级PDF生成器的版本从未知到0.4.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年11月20日 0条评论 286点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51640丨WordPress MDR 网站管理员工具插件 <= 1.1 - CSRF 到存储型 XSS 漏洞

WordPress MDR 网站管理员工具插件 <= 1.1 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51640) CVE编号 CVE-2024-51640 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Matt Rude MDR Webmaster Tools中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。此问题影响MDR Webmaster Tools的版本从不适用到1.1。 解决建议 建议您更新当前系统或软件至最新版,完…

2024年11月20日 0条评论 242点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51639丨WordPress Naver Blog 插件 <= 1.0 - CSRF 到存储型 XSS 漏洞

WordPress Naver Blog 插件 <= 1.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-51639) CVE编号 CVE-2024-51639 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Hints Naver Blog中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。此问题影响版本从不适用到1.0的Naver Blog。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchst…

2024年11月20日 0条评论 246点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51638丨WordPress Awesome Shortcodes For Genesis 插件 1.1.8 - 跨站点脚本 (XSS) 漏洞

WordPress Awesome Shortcodes For Genesis 插件 1.1.8 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-51638) CVE编号 CVE-2024-51638 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Sanjeev Mohindra的Genesis框架中的Awesome Shortcodes存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是Awesome Shortcodes的版本从…

2024年11月20日 0条评论 298点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51637丨WordPress Admin SMS Alert 插件 <= 1.1.0 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress Admin SMS Alert 插件 <= 1.1.0 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-51637) CVE编号 CVE-2024-51637 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 斯科特E皇家行政短信警报中存在跨站请求伪造(CSRF)漏洞,允许存储的跨站脚本攻击(XSS)。这个问题影响的是Admin SMS Alert版本从n/a到1.1. 0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考…

2024年11月20日 0条评论 284点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51636丨WordPress 插件名称:GMO Social Connection 插件 <= 1.2 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress 插件名称:GMO Social Connection 插件 <= 1.2 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-51636) CVE编号 CVE-2024-51636 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 GMO的Z.com中的GMO社交连接存在跨站请求伪造(CSRF)漏洞,允许跨站脚本(XSS)攻击。这个问题影响的是GMO社交连接版本从不适用到1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参…

2024年11月20日 0条评论 302点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51635丨WordPress 加载插件 <= 3.0 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress 加载插件 <= 3.0 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-51635) CVE编号 CVE-2024-51635 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Garmur在加载时存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(Stored XSS)。这个问题影响的是加载时的版本,从不适用(n/a)到3.0版本。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchsta…

2024年11月20日 0条评论 272点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51634丨WordPress Webriti 自定义登录插件 <= 0.3 - CSRF 到反射跨站点脚本 (XSS) 漏洞

WordPress Webriti 自定义登录插件 <= 0.3 - CSRF 到反射跨站点脚本 (XSS) 漏洞 (CVE-2024-51634) CVE编号 CVE-2024-51634 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Webriti WordPress主题和插件商店中的跨站请求伪造(CSRF)漏洞允许反射跨站脚本攻击(XSS)。这个问题影响了Webriti Custom Login版本从不适用到0.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月20日 0条评论 286点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51632丨WordPress SH Slideshow 插件 <= 4.3 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress SH Slideshow 插件 <= 4.3 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-51632) CVE编号 CVE-2024-51632 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Sam Hoe SH Slideshow存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。这个问题影响SH Slideshow的版本从未知到4.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  htt…

2024年11月20日 0条评论 264点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51631丨WordPress Sticky Social Bar 插件 <= 2.0 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Sticky Social Bar 插件 <= 2.0 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-51631) CVE编号 CVE-2024-51631 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Eftakhairul Islam的Sticky Social Bar存在跨站请求伪造(CSRF)漏洞,允许跨站请求伪造。这个问题影响Sticky Social Bar的版本从不适用到2.0。 解决建议 建议您更新当前系统或软件至最新…

2024年11月20日 0条评论 278点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51617丨WordPress Clyp 插件 <= 1.3 - 跨站点脚本 (XSS) 漏洞

WordPress Clyp 插件 <= 1.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-51617) CVE编号 CVE-2024-51617 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致出现了跨站脚本(Cross-site Scripting)漏洞。在Rami Yushuvaev开发的Clyp应用中,此漏洞允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是Clyp的版本…

2024年11月20日 0条评论 298点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50556丨WordPress WM Zoom 插件 <= 1.0 - 跨站点脚本 (XSS) 漏洞

WordPress WM Zoom 插件 <= 1.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-50556) CVE编号 CVE-2024-50556 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 MD的Mamunur Roshid WM Zoom存在网页生成过程中输入未适当中和(Cross-site Scripting)漏洞,允许基于DOM的XSS攻击。这个问题影响WM Zoom的版本从不适用到1.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。…

2024年11月20日 0条评论 300点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50554丨WordPress Sided 插件 <= 1.4.2 - 跨站点脚本 (XSS) 漏洞

WordPress Sided 插件 <= 1.4.2 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-50554) CVE编号 CVE-2024-50554 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 在网页生成过程中未正确处理输入('跨站脚本'漏洞)导致Sided Sided存在基于DOM的跨站脚本(XSS)漏洞。这个问题影响Sided版本从不适用到1.4.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchsta…

2024年11月20日 0条评论 276点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50553丨WordPress Classy Addons for Elementor 插件 <= 1.2.7 - 跨站点脚本 (XSS) 漏洞

WordPress Classy Addons for Elementor 插件 <= 1.2.7 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-50553) CVE编号 CVE-2024-50553 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Classy Addons for Elementor存在网页生成过程中输入未适当中和(跨站脚本)漏洞。该漏洞允许DOM基于XSS攻击,影响版本从不适用至1.2.7。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。…

2024年11月20日 0条评论 286点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50552丨WordPress Hover Video Preview 插件 <= 1.0.2 - 存储型跨站点脚本 (XSS) 漏洞

WordPress Hover Video Preview 插件 <= 1.0.2 - 存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-50552) CVE编号 CVE-2024-50552 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 在Jason Pancake的Hover视频预览功能中存在一个网页生成过程中输入未适当中和(Cross-site Scripting)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响Hover视频预览的版本从不适用到1.…

2024年11月20日 0条评论 308点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50551丨WordPress EndomondoWP 插件 <= 0.1.1 - 存储跨站点脚本 (XSS) 漏洞

WordPress EndomondoWP 插件 <= 0.1.1 - 存储跨站点脚本 (XSS) 漏洞 (CVE-2024-50551) CVE编号 CVE-2024-50551 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Alessandro Staniscia EndomondoWP中存在网页生成过程中输入未适当中和('跨站脚本')漏洞,允许存储式跨站脚本(XSS)。这个问题影响EndomondoWP的版本从不适用到0.1.1。 解决建议 建议您更新当前系统或软件至最新版…

2024年11月20日 0条评论 332点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50549丨WordPress Bonway 静态块编辑器插件 <= 1.1.0 - 跨站点脚本 (XSS) 漏洞

WordPress Bonway 静态块编辑器插件 <= 1.1.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-50549) CVE编号 CVE-2024-50549 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Bonway Services的Bonway静态块编辑器中存在网页生成过程中输入未适当中和(跨站脚本漏洞)的漏洞,允许基于DOM的XSS攻击。这个问题影响Bonway静态块编辑器的版本从不适用到1.1.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏…

2024年11月20日 0条评论 308点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50548丨WordPress Awesome Progress Bar 插件 <= 1.0.1 - 跨站点脚本 (XSS) 漏洞

WordPress Awesome Progress Bar 插件 <= 1.0.1 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-50548) CVE编号 CVE-2024-50548 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 在Abdullah Nahian的Awesome Progress Bar中存在网页生成过程中输入未适当中和的问题(即跨站脚本漏洞),这可能导致基于DOM的跨站脚本攻击(XSS)。这个问题影响Awesome Progress Bar的版本从不…

2024年11月20日 0条评论 262点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50547丨WordPress Themedy Toolbox 插件 <= 1.0.16 - 跨站点脚本 (XSS) 漏洞

WordPress Themedy Toolbox 插件 <= 1.0.16 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-50547) CVE编号 CVE-2024-50547 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-20 漏洞描述 Themedy Toolbox存在网页生成过程中输入未适当中和的问题('跨站脚本'漏洞),这可能导致基于DOM的跨站脚本攻击(XSS)。此问题影响Themedy Toolbox的版本范围是从不适用到1.0.16。 解决建议 建议您更新当前系统或软件至…

2024年11月20日 0条评论 272点热度 0人点赞 小助手 阅读全文
1…45678…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
贾丹丹 余额宝定期存款利率-2020/8/7 CVE-2024-51996丨Symphony 通过 RememberMe 绕过身份验证 英国脱欧协议达成-2023/1/6 qq申诉成功后怎么办 猎场 百度云 如何写好软文 窦文涛老婆-2023/1/3 张毓华 北京中风险地区增至4个-2020.12.29
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,829 views
  • zilliqa - 187,849 views
  • m1卡 - 117,894 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,611 views
  • 中建八局最新领导班子 - 87,281 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,683 views
  • 南康白起本人照片 - 71,265 views
  • 大国工匠24位人物 - 66,493 views
  • 航天金税盘客服电话 - 56,688 views
  • 一亿津巴布韦币等于多少人民币 - 54,467 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me