WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Wordfence plugin是使用在其中的一个恶意软件扫描和防火墙插件。 WordPress plugin Wordfence 7.2.3版本中存在跨站脚本漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-20052 | Cerner Connectivity Engine 权限许可和访问控制问题漏洞 | |
| CVE-2018-14989 | Plum Mobile Compass 输入验证错误漏洞 | |
| CVE-2018-14983 | Sony Xperia L1 输入验证错误漏洞 | |
| CVE-2018-14980 | ASUS Asus ZenFone 3 Max 命令注入漏洞 | |
| CVE-2018-18285 | Mitel Networks CMG Suite SQL注入漏洞 | |
| CVE-2018-18286 | Mitel Networks CMG Suite SQL注入漏洞 | |
| CVE-2019-11537 | Enhancesoft osTicket 跨站脚本漏洞 | |
| CVE-2018-19442 | Neato Robotics Neato Botvac Connected 缓冲区错误漏洞 | |
| CVE-2017-16558 | Contao SQL注入漏洞 | |
| CVE-2018-20053 | Cerner Connectivity Engine 命令注入漏洞 | |
| CVE-2018-14990 | Coolpad Defiant、ZTE ZMAX Pro和T-Mobile Revvl Plus 输入验证错误漏洞 | |
| CVE-2019-9901 | Envoy 访问控制错误漏洞 | |
| CVE-2019-9900 | Envoy 注入漏洞 | |
| CVE-2018-20823 | Xiaomi Mi 5s 输入验证错误漏洞 | |
| CVE-2019-11519 | nopCommerce 代码问题漏洞 | |
| CVE-2019-11518 | SEMCMS SQL注入漏洞 | |
| CVE-2019-11515 | Gila CMS 路径遍历漏洞 | |
| CVE-2019-11514 | Flarum 输入验证错误漏洞 | |
| CVE-2019-11513 | CMS Made Simple 跨站脚本漏洞 | |
| CVE-2019-11511 | ZOHO ManageEngine ADSelfService Plus 跨站脚本漏洞 |
Showing top 20 of 41 CVEs. View all on vendor page → →
No comments yet