WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP Statistics是其中的一个网站统计分析插件。 WordPress WP Statistics插件12.0.9及之前的版本中的wps_referrers_page页面的‘rangestart’和‘rangeend’参数存在跨站脚本漏洞。远程攻击者可通过诱使用户点击特制的链接利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-10968 | FineCMS 安全漏洞 | |
| CVE-2017-10994 | Foxit Reader和PhantomPDF 安全漏洞 | |
| CVE-2017-10995 | ImageMagick 安全漏洞 | |
| CVE-2017-10965 | Irssi 安全漏洞 | |
| CVE-2017-10966 | Irssi 安全漏洞 | |
| CVE-2017-10989 | SQLite 缓冲区错误漏洞 | |
| CVE-2017-7404 | D-Link DIR-615 跨站请求伪造漏洞 | |
| CVE-2017-7405 | D-Link DIR-615 授权问题漏洞 | |
| CVE-2017-7406 | D-Link DIR-615 加密问题漏洞 | |
| CVE-2015-3297 | Etherpad 路径遍历漏洞 | |
| CVE-2017-10974 | Yaws 安全漏洞 | |
| CVE-2017-7950 | Nitro Software Nitro Pro 输入验证错误漏洞 | |
| CVE-2017-4998 | EMC RSA Archer 跨站请求伪造漏洞 | |
| CVE-2017-4999 | EMC RSA Archer 安全漏洞 | |
| CVE-2017-5000 | EMC RSA Archer 信息泄露漏洞 | |
| CVE-2017-5001 | EMC RSA Archer 跨站脚本漏洞 | |
| CVE-2017-5002 | EMC RSA Archer 安全漏洞 | |
| CVE-2017-7512 | Red Hat 3scale API Management Platform 安全漏洞 | |
| CVE-2017-9631 | Schneider Electric Wonderware ArchestrA Logger 安全漏洞 | |
| CVE-2017-9629 | Schneider Electric Wonderware ArchestrA Logger 缓冲区错误漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet