漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross Site Request Forgery (CSRF) exists in the Blacklist and Whitelist IP Wizard in init.php in the Loginizer plugin before 1.3.6 for WordPress because the HTTP Referer header is not checked.
漏洞信息
N/A
漏洞
N/A
漏洞
WordPress Loginizer SQL注入漏洞
漏洞信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress Loginizer plugin是其中的一个访问控制插件。 WordPress Loginizer插件1.3.6之前的版本中的init.php文件中的Blacklist and Whitelist IP Wizard存在跨站请求伪造漏洞,该漏洞源于程序没有检查HTTP Referer包头。远程攻击者可利用该漏洞执行未授权操作。
漏洞信息
N/A
漏洞
N/A