WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Wpbakery Page Builder是一个应用于在网页上生成编辑器的插件。 WordPress WPBakery plugin 6.4.1之前版本存在跨站脚本漏洞,该漏洞源于它调用kses_remove_filters来禁用作者和贡献者角色的标准WordPress XSS保护机制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-28649 | 8.8 HIGH | WordPress 跨站请求伪造漏洞 |
| CVE-2020-7773 | 6.5 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2020-7765 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2020-27988 | Nagios XI 跨站脚本漏洞 | |
| CVE-2020-26510 | Airleader Master 安全漏洞 | |
| CVE-2020-27486 | Garmin Forerunner 235 缓冲区漏洞 | |
| CVE-2020-28693 | HorizontCMS 代码问题漏洞 | |
| CVE-2020-27485 | Garmin Forerunner 235 输入验证错误漏洞 | |
| CVE-2020-27990 | Nagios XI 跨站脚本漏洞 | |
| CVE-2020-27989 | Nagios XI 跨站脚本漏洞 | |
| CVE-2020-27623 | JetBrains IdeaVim 安全漏洞 | |
| CVE-2020-28723 | Cloudavid Pparam 资源管理错误漏洞 | |
| CVE-2020-27422 | Anuko Time Tracker 代码问题漏洞 | |
| CVE-2020-27423 | Anuko Time Tracker 安全漏洞 | |
| CVE-2020-25952 | Phpgurukul User Registration Login Management System SQL注入漏洞 | |
| CVE-2020-13773 | Ivanti Endpoint Manager 跨站脚本漏洞 | |
| CVE-2020-13769 | Ivanti Endpoint Manager SQL注入漏洞 | |
| CVE-2020-13772 | Ivanti Endpoint Manager 安全漏洞 | |
| CVE-2020-27191 | Lionwiki 安全漏洞 | |
| CVE-2020-27627 | JetBrains TeamCity 注入漏洞 |
Showing top 20 of 54 CVEs. View all on vendor page → →
No comments yet