WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。SiteOrigin Page Builder是使用在其中的一个页面生成器插件。 WordPress SiteOrigin Page Builder 2.10.16之前版本中存在跨站请求伪造漏洞,该漏洞源于实时编辑器功能未进行随机数(Nonce)验证。攻击者可借助‘live_editor_panels_data $_POST’变量利用该漏洞执行恶意JavaScript代
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-13693 | WordPress bbPress 安全漏洞 | |
| CVE-2020-13173 | Teradici PCoIP Standard Agent和Teradici PCoIP Graphics Agent 竞争条件问题漏洞 | |
| CVE-2020-13660 | CMS Made Simple 跨站脚本漏洞 | |
| CVE-2020-13245 | 多款NETGEAR产品信任管理问题漏洞 | |
| CVE-2020-13362 | QEMU 缓冲区错误漏洞 | |
| CVE-2020-13649 | JerryScript 代码问题漏洞 | |
| CVE-2020-13361 | QEMU 缓冲区错误漏洞 | |
| CVE-2019-20807 | Vim 操作系统命令注入漏洞 | |
| CVE-2020-11950 | 多款Vivotek产品操作系统命令注入漏洞 | |
| CVE-2020-11949 | 多款Vivotek产品信息泄露漏洞 | |
| CVE-2020-13645 | GNOME glib-networking 信任管理问题漏洞 | |
| CVE-2020-13642 | WordPress SiteOrigin Page Builder 跨站请求伪造漏洞 | |
| CVE-2020-13644 | WordPress Accordion 跨站脚本漏洞 | |
| CVE-2020-13641 | WordPress Real-Time Find and Replace 跨站请求伪造漏洞 |
No comments yet