WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:WordPress 5.3.4版本,5.2.7版本,5.1.6版本,5.0.10版本,4.9.15版本,4.8.14版本,4.7.18版本,4.6.19版本,4.5.22版本,4.4.23版本,4.3.24版本,4.2.28版本,4.1.31版本,4
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| WordPress | wordpress-develop | >= 5.4.0, < 5.4.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-4047 | 6.8 MEDIUM | WordPress 安全漏洞 |
| CVE-2020-4046 | 5.4 MEDIUM | WordPress 跨站脚本漏洞 |
| CVE-2020-4050 | 3.5 LOW | WordPress 安全漏洞 |
| CVE-2020-4049 | 2.4 LOW | WordPress 跨站脚本漏洞 |
暂无评论