WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Z-URL Preview plugin是使用在其中的一个外部链接获取插件。 WordPress Z-URL Preview插件1.6.1版本中存在跨站脚本漏洞,该漏洞源于程序没有充分的过滤用户提交的数据。远程攻击者可通过向class.zlinkpreview.php文件发送‘url’参数利用该漏洞向浏览器中注入任意脚本代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-3813 | FLIR Brickstream 2300 访问控制错误漏洞 | |
| CVE-2018-3814 | Craft CMS 代码问题漏洞 | |
| CVE-2017-18008 | ImageMagick 安全漏洞 | |
| CVE-2017-18009 | OpenCV 缓冲区错误漏洞 | |
| CVE-2017-18010 | WordPress E-goi Smart Marketing SMS and Newsletters Forms插件跨站脚本漏洞 | |
| CVE-2017-18011 | Genie Affiliate Ads for Clickbank Products插件跨站脚本漏洞 | |
| CVE-2017-18013 | Silicon Graphics LibTIFF 安全漏洞 | |
| CVE-2018-3810 | WordPress Oturia Smart Google Code Inserter插件安全漏洞 | |
| CVE-2018-3811 | WordPress Oturia Smart Google Code Inserter插件SQL注入漏洞 | |
| CVE-2017-18006 | Celartem Extensis Portfolio NetPublish 跨站脚本漏洞 |
No comments yet