WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Ultimate Instagram Feed plugin是使用在其中的一个照片墙插件。 WordPress Ultimate Instagram Feed插件1.3之前的版本中的admin/partials/uif-access-token-display.php文件存在跨站脚本漏洞。远程攻击者可借助‘access_token’参数利用该漏洞注入任意的Web脚本
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-16562 | WordPress UserPro插件安全漏洞 | |
| CVE-2017-16672 | Digium Asterisk Open Source和Certified Asterisk 安全漏洞 | |
| CVE-2017-16671 | Digium Asterisk Open Source和Certified Asterisk 缓冲区错误漏洞 | |
| CVE-2017-16669 | GraphicsMagick 安全漏洞 | |
| CVE-2015-7501 | 多款Red Hat产品代码问题漏洞 | |
| CVE-2017-16674 | Datto Windows Agent 安全漏洞 | |
| CVE-2017-16673 | Datto Backup Agent 安全漏洞 | |
| CVE-2017-16651 | Roundcube Webmail 安全漏洞 | |
| CVE-2017-16711 | SWFTools 安全漏洞 | |
| CVE-2017-9758 | Savitech driver packages for Windows 安全漏洞 | |
| CVE-2017-5201 | NetApp Clustered Data ONTAP 安全漏洞 | |
| CVE-2017-16754 | Bolt 安全漏洞 | |
| CVE-2017-16634 | Joomla! 安全漏洞 | |
| CVE-2017-16633 | Joomla! 信息泄露漏洞 | |
| CVE-2017-16568 | Logitech Media Server 跨站脚本漏洞 | |
| CVE-2017-16567 | Logitech Media Server 跨站脚本漏洞 | |
| CVE-2017-16759 | LibreNMS 安全漏洞 | |
| CVE-2017-16249 | Debut embedded http server 安全漏洞 | |
| CVE-2017-15638 | 多款SUSE产品SuSEfirewall2包安全漏洞 | |
| CVE-2017-12969 | Avaya IP Office Contact Center ViewerCtrlLib.ViewerCtrl ActiveX control 缓冲区错误漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet