WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Ultimate Member plugin是使用在其中的一款用于创建会员网站或在线社区的插件。 Ultimate Member plugin before 2.1.12 for WordPress 存在安全漏洞,攻击者可利用该漏洞可以为敏感元数据提供数组参数。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An issue was discovered in the Ultimate Member plugin before 2.1.12 for WordPress, aka Unauthenticated Privilege Escalation via User Meta. An attacker could supply an array parameter for sensitive metadata, such as the wp_capabilities user meta that defines a user's role. During the registration process, submitted registration details were passed to the update_profile function, and any metadata was accepted, e.g., wp_capabilities[administrator] for Administrator access. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-36155.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-36157 | 10.0 CRITICAL | WordPress 输入验证错误漏洞 |
| CVE-2020-36156 | 9.9 CRITICAL | Ultimate Member plugin before for WordPress 安全漏洞 |
| CVE-2020-28464 | 9.8 CRITICAL | Korzio Djv 命令注入漏洞 |
| CVE-2020-7771 | 7.5 HIGH | Victornpb Asciitable.js 安全漏洞 |
| CVE-2020-35494 | GNU Binutils 安全漏洞 | |
| CVE-2021-3014 | Mikrotik MikroTik RouterOS 跨站脚本漏洞 | |
| CVE-2020-35219 | ASUS DSL-N17U 授权问题漏洞 | |
| CVE-2020-24386 | Dovecot 安全漏洞 | |
| CVE-2020-25275 | Dovecot 输入验证错误漏洞 | |
| CVE-2020-36154 | Pearson Vue VTS Installer 安全漏洞 | |
| CVE-2020-36112 | Projectworlds Online Book Store Project In Php SQL注入漏洞 | |
| CVE-2020-35507 | GNU Binutils 代码问题漏洞 | |
| CVE-2020-35496 | GNU Binutils 代码问题漏洞 | |
| CVE-2020-35495 | GNU Binutils 代码问题漏洞 | |
| CVE-2019-25013 | GNU C Library 缓冲区错误漏洞 | |
| CVE-2020-35493 | GNU Binutils 输入验证错误漏洞 | |
| CVE-2020-22550 | VFM Veno File Manager 路径遍历漏洞 | |
| CVE-2019-16960 | Solarwinds WebHelpDesk 跨站脚本漏洞 | |
| CVE-2019-16956 | SolarWinds Web Help Desk 跨站脚本漏洞 | |
| CVE-2021-3007 | 多款产品代码问题漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论