WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 的s2Member Pro插件111220之前版本中存在HTML注入漏洞,该漏洞源于对用户提供的输入未经正确过滤。攻击者提供的HTML或脚本代码可在受影响浏览器的上下文中运行,可能允许攻击者盗取基于cookie的认证证书或控制网站传达给用户的方式,也可能执行其他的攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-1297 | Contao ‘main.php’多个跨站请求伪造漏洞 | |
| CVE-2012-1776 | VideoLAN VLC Media Player缓冲区溢出漏洞 | |
| CVE-2012-1775 | VideoLAN VLC Media Player缓冲区溢出漏洞 | |
| CVE-2012-1790 | Webgrind绝对路径遍历漏洞 | |
| CVE-2012-1789 | Kongreg8多个跨站脚本漏洞 | |
| CVE-2012-1788 | WonderDesk SQL ‘wonderdesk.cgi’ 多个跨站脚本漏洞 | |
| CVE-2012-1787 | Webglimpse多个跨站脚本漏洞 | |
| CVE-2012-1786 | WordPress Video Embed/Thumbnail Generator插件安全漏洞 | |
| CVE-2012-1785 | WordPress ‘kg_callffmpeg.php’ 任意命令执行漏洞 | |
| CVE-2012-1784 | MyJobList ‘eid’ 参数SQL注入漏洞 | |
| CVE-2012-1783 | Tiny Server拒绝服务漏洞 | |
| CVE-2012-1782 | OSQA's CMS多个HTML注入漏洞 | |
| CVE-2012-1781 | SocialCMS ‘ajax/commentajax.php’ 跨站脚本漏洞 | |
| CVE-2012-1780 | SocialCMS ‘search.php’ SQL注入漏洞 | |
| CVE-2012-1779 | IDevSpot idev-BusinessDirectory跨站脚本漏洞 | |
| CVE-2012-1778 | CreateVision CMS ‘artykul_print.php’ SQL注入漏洞 | |
| CVE-2012-0328 | Janetter安全漏洞 | |
| CVE-2011-5083 | Dotclear ‘swfupload.swf’远程任意文件上传漏洞 | |
| CVE-2010-5086 | Bitweaver ‘rankings.php’ 本地文件包含漏洞 | |
| CVE-2009-5114 | WebGlimpse ‘wgarcmin.cgi’ 目录遍历漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论