WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中存在跨站脚本漏洞。远程攻击者可借助帖子中特制的Cascading Style Sheets(CSS)令牌序列利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:WordPress 3.7.5之前版本,3.8.5之前3.8.x版本,3.9.3之前3.9.x版本,4.0版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-8001 | Cisco OpenH264 缓冲区溢出漏洞 | |
| CVE-2014-8678 | ZOHO ManageEngine OpUtils 信息泄露漏洞 | |
| CVE-2014-8558 | JExperts Channel Platform 权限许可和访问控制漏洞 | |
| CVE-2014-8420 | 多款Dell SonicWALL产品输入验证漏洞 | |
| CVE-2014-8368 | Aruba Networks AirWave 权限许可和访问控制漏洞 | |
| CVE-2014-8367 | Aruba Networks ClearPass Policy Manager SQL注入漏洞 | |
| CVE-2014-7839 | Red Hat RESTEasy DocumentProvider XML外部实体处理漏洞 | |
| CVE-2014-1421 | Ubuntu mountall 安全漏洞 | |
| CVE-2014-8004 | Cisco IOS XR 拒绝服务漏洞 | |
| CVE-2014-8002 | Cisco OpenH264 释放后重用漏洞 | |
| CVE-2014-8439 | 多款Adobe产品远程代码执行漏洞 | |
| CVE-2014-9039 | WordPress‘wp-login.php’安全漏洞 | |
| CVE-2014-9038 | WordPress‘wp-includes/http.php’安全漏洞 | |
| CVE-2014-9037 | WordPress 加密问题漏洞 | |
| CVE-2014-9035 | WordPress 跨站脚本漏洞 | |
| CVE-2014-9034 | WordPress 安全漏洞 | |
| CVE-2014-9033 | WordPress‘wp-login.php’跨站请求伪造漏洞 | |
| CVE-2014-9032 | WordPress media-playlists功能跨站脚本漏洞 | |
| CVE-2014-9031 | WordPress‘wptexturize’函数跨站脚本漏洞 |
暂无评论