WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。wpForo Forum plugin是使用在其中的一个论坛插件。 WordPress wpForo Forum插件1.4.12之前版本中的wpf-includes/functions.php文件的‘wpforo_get_request_uri’函数存在跨站脚本漏洞,该漏洞源于程序没有进行验证或编码输入就直接使用‘$_SERVER['REQUEST_URI']’变量
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | WordPress wpForo Forum plugin before 1.4.12 for WordPress allows unauthenticated reflected cross-site scripting via the URI. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-11709.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2016-1000341 | Bouncy Castle JCE Provider 代码问题漏洞 | |
| CVE-2016-1000352 | Bouncy Castle JCE Provider 加密问题漏洞 | |
| CVE-2016-1000346 | Bouncy Castle 加密问题漏洞 | |
| CVE-2016-1000345 | Bouncy Castle JCE Provider 代码问题漏洞 | |
| CVE-2016-1000344 | Bouncy Castle JCE Provider 加密问题漏洞 | |
| CVE-2018-11715 | MyBB Recent Threads插件跨站脚本漏洞 | |
| CVE-2016-10692 | haxeshim 安全漏洞 | |
| CVE-2018-11714 | TP-Link TL-WR840N和TL-WR841N 安全漏洞 | |
| CVE-2018-11713 | WebKitGTK+ 安全漏洞 | |
| CVE-2018-11712 | WebKitGTK+ 安全漏洞 | |
| CVE-2018-11711 | Canon MF210和MF220 安全漏洞 | |
| CVE-2018-11710 | libopenmpt 安全漏洞 | |
| CVE-2016-1000343 | Bouncy Castle JCE Provider 加密问题漏洞 | |
| CVE-2016-1000342 | Bouncy Castle JCE Provider 数据伪造问题漏洞 | |
| CVE-2017-18284 | Gentoo app-backup/burp包安全漏洞 | |
| CVE-2016-1000340 | Bouncy Castle JCE Provider 代码问题漏洞 | |
| CVE-2016-1000339 | Bouncy Castle JCE Provider AESFastEngine和AESEngine 加密问题漏洞 | |
| CVE-2018-11698 | LibSass 缓冲区错误漏洞 | |
| CVE-2018-11697 | LibSass 缓冲区错误漏洞 | |
| CVE-2018-11696 | LibSass 安全漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet