WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。wp-code-highlightjs plugin是使用在其中的一个高亮显示插件。 WordPress wp-code-highlightjs插件0.6.2及之前版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1579 | Palo Alto Networks PAN-OS 输入验证错误漏洞 | |
| CVE-2019-12193 | H3C H3Cloud OS SQL注入漏洞 | |
| CVE-2019-11553 | Code42 Software Code42 for Enterprise 访问控制错误漏洞 | |
| CVE-2018-17792 | MDaemon Webmail 跨站请求伪造漏洞 | |
| CVE-2019-12453 | Microstrategy Web 跨站脚本漏洞 | |
| CVE-2019-12820 | Jisiwei i3 信任管理问题漏洞 | |
| CVE-2019-12821 | Jisiwei i3 安全特征问题漏洞 | |
| CVE-2019-13989 | dpic 缓冲区错误漏洞 | |
| CVE-2019-13991 | Arduino 注入漏洞 | |
| CVE-2015-7882 | Authentication bypass when using LDAP authentication in MongoDB Enterprise Server | |
| CVE-2019-11989 | HPE IceWall SSO Agent Option和IceWall MFA 输入验证错误漏洞 | |
| CVE-2019-11990 | HPE UIoT 访问控制错误漏洞 | |
| CVE-2019-12725 | Zeroshell 操作系统命令注入漏洞 | |
| CVE-2019-13569 | WordPress Icegram Email Subscribers & Newsletters插件SQL注入漏洞 | |
| CVE-2019-9228 | 多款AudioCodes产品资源管理错误漏洞 | |
| CVE-2019-12815 | ProFTPD 访问控制错误漏洞 | |
| CVE-2019-9229 | 多款AudioCodes产品信任管理问题漏洞 | |
| CVE-2018-17210 | PrinterOn Central Print Services 授权问题漏洞 | |
| CVE-2019-11552 | Code42 Software CrashPlan for Small Business 代码注入漏洞 | |
| CVE-2019-13970 | antSword 跨站脚本漏洞 |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet