WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress Sell Media v2.4.1版本中的/inc/class-search.php文件存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WordPress Plugin Sell Media v2.4.1 contains a cross-site scripting vulnerability in /inc/class-search.php that allows remote attackers to inject arbitrary web script or HTML via the keyword parameter (aka $search_term or the Search field). | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-6112.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7700 | 9.8 CRITICAL | phpjs 资源管理错误漏洞 |
| CVE-2020-7701 | 9.8 CRITICAL | madlib-object-utils 资源管理错误漏洞 |
| CVE-2020-22722 | Rapid Software Rapid SCADA 代码问题漏洞 | |
| CVE-2020-17474 | ZKTeco FaceDepot和ZKBiosecurity Server 代码问题漏洞 | |
| CVE-2020-17475 | Beijing Kuangshi Technology MEGVII Koala 访问控制错误漏洞 | |
| CVE-2020-17473 | ZKTeco FaceDepot和ZKBiosecurity Server 代码问题漏洞 | |
| CVE-2015-8033 | Textpattern 安全漏洞 | |
| CVE-2015-8032 | Textpattern 安全漏洞 | |
| CVE-2020-15694 | Nim 输入验证错误漏洞 | |
| CVE-2020-15693 | Nim httpClient 注入漏洞 | |
| CVE-2020-15692 | Nim 参数注入漏洞 | |
| CVE-2020-9767 | Zoom Sharing Service 代码问题漏洞 | |
| CVE-2019-7410 | Galileo CMS 跨站脚本漏洞 | |
| CVE-2020-22721 | PNotes - Andrey Gruber PNotes.NET 代码问题漏洞 | |
| CVE-2020-9229 | Huawei FusionCompute 信息泄露漏洞 | |
| CVE-2020-9228 | Huawei FusionCompute 信息泄露漏洞 | |
| CVE-2020-17462 | CMS Made Simple 代码问题漏洞 | |
| CVE-2019-19643 | ISE smart connect KNX Vaillant 安全漏洞 | |
| CVE-2020-16205 | Geutebrück G-Cam和G-Code 操作系统命令注入漏洞 | |
| CVE-2020-12648 | Tiny Technologies TinyMCE 跨站脚本漏洞 |
暂无评论