WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。mndpsingh287 File Manager是使用在其中的一个文件管理插件。 WordPress mndpsingh287 File Manager插件2.9版本中存在跨站脚本漏洞。远程攻击者可借助wp-admin/admin.php?page=wp_file_manager请求中的‘lang’参数利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | WordPress File Manager plugin before 3.0 is vulnerable to authenticated reflected cross-site scripting (XSS) via the lang parameter in the admin dashboard. The parameter is directly echoed into a JavaScript context without proper sanitization. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-16363.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2018-16710 | OctoPrint 安全漏洞 | |
| CVE-2018-16655 | Gxlcms 跨站脚本漏洞 | |
| CVE-2018-16654 | Zurmo 跨站脚本漏洞 | |
| CVE-2018-16653 | rejucms 跨站脚本漏洞 | |
| CVE-2018-16651 | phpMyFAQ 安全漏洞 | |
| CVE-2018-16650 | phpMyFAQ 跨站请求伪造漏洞 | |
| CVE-2018-16658 | Linux kernel 信息泄露漏洞 | |
| CVE-2018-16657 | Kamailio 代码问题漏洞 | |
| CVE-2018-16704 | Gleez CMS 信息泄露漏洞 | |
| CVE-2018-16703 | Gleez CMS 安全漏洞 | |
| CVE-2018-16667 | Contiki-NG 安全漏洞 | |
| CVE-2018-16666 | Contiki-NG 缓冲区错误漏洞 | |
| CVE-2018-16665 | Contiki-NG 缓冲区错误漏洞 | |
| CVE-2018-16664 | Contiki-NG 缓冲区错误漏洞 | |
| CVE-2018-16663 | Contiki-NG 缓冲区错误漏洞 | |
| CVE-2017-17691 | Homeputer CL Studio fur HomeMatic 安全漏洞 | |
| CVE-2018-16709 | 多款Fuji Xerox产品安全漏洞 | |
| CVE-2018-9283 | CremeCRM 跨站脚本漏洞 | |
| CVE-2018-16454 | PHP Scripts Mall Olx Clone 跨站脚本漏洞 | |
| CVE-2018-16059 | Endress+Hauser WirelessHART Fieldgate SWG70 路径遍历漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet