WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress limit-login-attempts-reloaded plugin 2.17.4 之前版本存在安全漏洞,该漏洞允许绕过(每个IP地址)速率限制,因为x-forwarding for头可以被伪造。当插件被配置为接受客户端源IP地址的任意报头时,恶意用户不受暴力攻击的限制,因为客户端IP报头接受任意字符串。当随机化头部输入时
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Brute-force tool for WordPress Plugin Limit Login Attempts Reloaded >=2.13.0 - Login Limit Bypass (CVE-2020-35590) | https://github.com/N4nj0/CVE-2020-35590 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-5808 | Tenable Network Security Tenable.Sc 安全漏洞 | |
| CVE-2020-35589 | Wordpress limit-login-attempts-reloaded 跨站脚本漏洞 | |
| CVE-2020-26049 | Niftypm 注入漏洞 | |
| CVE-2020-35273 | Egavilanmedia User Registration & Login System 跨站请求伪造漏洞 | |
| CVE-2020-35274 | DotCMS Add Template with admin panel 跨站脚本漏洞 | |
| CVE-2020-35275 | Coastercms 跨站脚本漏洞 | |
| CVE-2020-35276 | Egavilanmedia ECM Address Book SQL注入漏洞 | |
| CVE-2019-16959 | Solarwinds WebHelpDesk 注入漏洞 | |
| CVE-2020-3999 | VMware ESXi 和 VMware Workstation 代码问题漏洞 | |
| CVE-2020-27846 | Crewjam Saml 安全漏洞 | |
| CVE-2020-35497 | ovirt-engine 信息泄露漏洞 | |
| CVE-2020-27254 | X-STREAM enhanced XEGP 授权问题漏洞 | |
| CVE-2020-14225 | Hcl Technologies Inotes 安全漏洞 | |
| CVE-2020-6881 | ZTE 多款产品访问控制错误漏洞 | |
| CVE-2020-6882 | ZTE E8810/E8820/E8822 series 信息泄露漏洞 | |
| CVE-2020-25860 | Pengutronix RAUC 安全漏洞 | |
| CVE-2020-35622 | MediaWiki 跨站脚本漏洞 | |
| CVE-2020-21377 | Yunyecms SQL注入漏洞 | |
| CVE-2020-21378 | SeaCMS SQL注入漏洞 | |
| CVE-2020-35604 | Kronos Webta 代码问题漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet