WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Visualizer plugin是使用在其中的一个图表管理插件。 WordPress Visualizer插件3.3.1之前版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Visualizer prior to 3.3.1 suffers from a blind server-side request forgery vulnerability via the /wp-json/visualizer/v1/upload-data endpoint. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-16932.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2019-17040 | Rsyslog 缓冲区错误漏洞 | |
| CVE-2019-13124 | Foxit Reader V8引擎安全漏洞 | |
| CVE-2019-13123 | Foxit Reader V8引擎安全漏洞 | |
| CVE-2019-17051 | Evernote 输入验证错误漏洞 | |
| CVE-2019-17050 | Voyager package for Laravel 安全漏洞 | |
| CVE-2019-16276 | Google Go 环境问题漏洞 | |
| CVE-2019-17049 | NETGEAR SRX5308 SQL注入漏洞 | |
| CVE-2019-13467 | Western Digital SSD Dashboard和SanDisk SSD Dashboard 输入验证错误漏洞 | |
| CVE-2019-13466 | Western Digital SSD Dashboard和SanDisk SSD Dashboard 信任管理问题漏洞 | |
| CVE-2019-15810 | Netdisco 跨站脚本漏洞 | |
| CVE-2019-16684 | XOOPS 跨站脚本漏洞 | |
| CVE-2019-16683 | XOOPS 跨站脚本漏洞 | |
| CVE-2019-17046 | Ilch 代码问题漏洞 | |
| CVE-2019-17045 | Ilch 跨站脚本漏洞 | |
| CVE-2019-16993 | phpBB 跨站请求伪造漏洞 | |
| CVE-2019-16997 | Metinfo SQL注入漏洞 | |
| CVE-2019-16996 | Metinfo SQL注入漏洞 | |
| CVE-2017-18636 | CDG 路径遍历漏洞 | |
| CVE-2019-16999 | CloudBoot SQL注入漏洞 | |
| CVE-2019-16745 | eBrigade SQL注入漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet