WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。UpdraftPlus plugin是使用在其中的一个WordPress备份插件。 WordPress UpdraftPlus插件1.13.12及之前的版本中的/wp-content/plugins/updraftplus/admin.php文件的‘updraft_ajax_handler’函数存在服务器端请求伪造漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-16872 | PJSIP Teluu pjproject 缓冲区错误漏洞 | |
| CVE-2017-1000168 | sodiumoxide 安全漏洞 | |
| CVE-2017-16868 | SWFTools 安全漏洞 | |
| CVE-2017-16869 | UPX 安全漏洞 | |
| CVE-2017-1000229 | OptiPNG 数字错误漏洞 | |
| CVE-2017-1000223 | MODX Revolution CMS 跨站脚本漏洞 | |
| CVE-2017-1000164 | Tine Addressbook 跨站脚本漏洞 | |
| CVE-2017-1000160 | EllisLab ExpressionEngine 跨站脚本漏洞 | |
| CVE-2017-1000129 | Serendipity blog组件SQL注入漏洞 | |
| CVE-2017-1000225 | Relevanssi Premium 跨站脚本漏洞 | |
| CVE-2017-16871 | WordPress UpdraftPlus插件竞争条件漏洞 | |
| CVE-2017-1000203 | ROOT 安全漏洞 | |
| CVE-2017-1000206 | samtools htslib library CRAM rANS codec 缓冲区错误漏洞 | |
| CVE-2017-1000211 | Lynx HTML解析器安全漏洞 | |
| CVE-2017-1000212 | alchemist.vim bundled alchemist-server 安全漏洞 | |
| CVE-2017-16875 | PJSIP Teluu pjproject pjlib和pjlib-util 数字错误漏洞 | |
| CVE-2017-1000191 | Jool 安全漏洞 | |
| CVE-2017-1000192 | Cygnux sysPass 安全漏洞 | |
| CVE-2017-16819 | Icon Time Systems RTC-1000 跨站脚本漏洞 | |
| CVE-2017-16877 | ZEIT Next.js 路径遍历漏洞 |
Showing top 20 of 85 CVEs. View all on vendor page → →
No comments yet