WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。gigpress是使用在其中的一个节目列表添加和管理插件。 WordPress gigpress插件2.3.11之前版本中的WordPress admin区域存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-9366 | WordPress iThemes Exchange Custom URL Tracking Add-on 跨站脚本漏洞 | |
| CVE-2015-9354 | WordPress gigpress插件跨站脚本漏洞 | |
| CVE-2012-6718 | WordPress sharebar插件跨站脚本漏洞 | |
| CVE-2012-6719 | WordPress sharebar插件SQL注入漏洞 | |
| CVE-2015-9355 | WordPress two-factor-authentication插件跨站脚本漏洞 | |
| CVE-2011-5329 | WordPress redirection插件跨站脚本漏洞 | |
| CVE-2015-9362 | WordPress Post Connector插件跨站脚本漏洞 | |
| CVE-2015-9363 | WordPress iThemes Exchange插件跨站脚本漏洞 | |
| CVE-2015-9364 | WordPress iThemes Exchange 2Checkout Add-on 跨站脚本漏洞 | |
| CVE-2015-9365 | WordPress iThemes Exchange Authorize.net Add-on 跨站脚本漏洞 | |
| CVE-2015-9361 | WordPress Related Posts插件跨站脚本漏洞 | |
| CVE-2015-9367 | WordPress iThemes Exchange Easy Canadian Sales Taxes Add-on 跨站脚本漏洞 | |
| CVE-2015-9368 | WordPress iThemes Exchange Easy EU Value Added (VAT) Taxes Add-on 跨站脚本漏洞 | |
| CVE-2015-9369 | WordPress iThemes Exchange Easy US Sales Taxes Add-on插件跨站脚本漏洞 | |
| CVE-2015-9370 | WordPress iThemes Exchange Invoices Add-on 跨站脚本漏洞 | |
| CVE-2015-9371 | WordPress iThemes Exchange Manual Purchases Add-on插件跨站脚本漏洞 | |
| CVE-2015-9372 | WordPress iThemes Exchange Membership Add-on 跨站脚本漏洞 | |
| CVE-2015-9373 | WordPress iThemes Exchange PayPal Pro Add-on插件跨站脚本漏洞 | |
| CVE-2015-9374 | WordPress iThemes Exchange Stripe Add-on插件跨站脚本漏洞 | |
| CVE-2015-9375 | WordPress iThemes Exchange Table Rate Shipping Add-on插件跨站脚本漏洞 |
Showing top 20 of 60 CVEs. View all on vendor page → →
No comments yet