WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Accordion是使用在其中的一个用于创建响应式内容的插件。 WordPress Accordion 2.2.9之前版本中的AJAX wp_ajax_accordions_ajax_import_json操作存在跨站脚本漏洞。攻击者可利用该漏洞导入新的折叠面板并向其中注入恶意的JavaScript代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-13693 | WordPress bbPress 安全漏洞 | |
| CVE-2020-13173 | Teradici PCoIP Standard Agent和Teradici PCoIP Graphics Agent 竞争条件问题漏洞 | |
| CVE-2020-13660 | CMS Made Simple 跨站脚本漏洞 | |
| CVE-2020-13245 | 多款NETGEAR产品信任管理问题漏洞 | |
| CVE-2020-13362 | QEMU 缓冲区错误漏洞 | |
| CVE-2020-13649 | JerryScript 代码问题漏洞 | |
| CVE-2020-13361 | QEMU 缓冲区错误漏洞 | |
| CVE-2019-20807 | Vim 操作系统命令注入漏洞 | |
| CVE-2020-11950 | 多款Vivotek产品操作系统命令注入漏洞 | |
| CVE-2020-11949 | 多款Vivotek产品信息泄露漏洞 | |
| CVE-2020-13645 | GNOME glib-networking 信任管理问题漏洞 | |
| CVE-2020-13642 | WordPress SiteOrigin Page Builder 跨站请求伪造漏洞 | |
| CVE-2020-13643 | WordPress SiteOrigin Page Builder 跨站请求伪造漏洞 | |
| CVE-2020-13641 | WordPress Real-Time Find and Replace 跨站请求伪造漏洞 |
No comments yet