WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Scoutnet Kalender是其中的一个日历插件。 WordPress Scoutnet Kalender插件1.1.0版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-5144 | 8.1 HIGH | Kakadu Software SDK 缓冲区错误漏洞 |
| CVE-2019-16246 | Intesync Solismed 信息泄露漏洞 | |
| CVE-2019-19750 | minerstat msOS 安全漏洞 | |
| CVE-2019-19726 | OpenBSD 安全漏洞 | |
| CVE-2017-18640 | SnakeYAML 安全漏洞 | |
| CVE-2019-19740 | Octeth Oempro SQL注入漏洞 | |
| CVE-2019-19746 | Xfig fig2dev 输入验证错误漏洞 | |
| CVE-2019-19748 | Atlassian Jira Work Time Calendar app 跨站脚本漏洞 | |
| CVE-2019-14849 | Red Hat 3scale 跨站脚本漏洞 | |
| CVE-2019-15930 | Intesync Solismed 安全漏洞 | |
| CVE-2019-15931 | Intesync Solismed 路径遍历漏洞 | |
| CVE-2019-15932 | Intesync Solismed 访问控制错误漏洞 | |
| CVE-2019-15933 | Intesync Solismed SQL注入漏洞 | |
| CVE-2019-15934 | Intesync Solismed 跨站请求伪造漏洞 | |
| CVE-2019-15935 | Intesync Solismed 跨站脚本漏洞 | |
| CVE-2019-15936 | Intesync Solismed 代码问题漏洞 | |
| CVE-2019-5062 | hostapd 访问控制错误漏洞 | |
| CVE-2019-17428 | Intesync Solismed 加密问题漏洞 | |
| CVE-2019-19247 | Electronic Arts Origin 安全漏洞 | |
| CVE-2019-19248 | Electronic Arts Origin 安全漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet