WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Appointment Booking Calendar是使用在其中的一个预约插件。 WordPress Appointment Booking Calendar 1.3.35之前版本中的cpabc_appointments.php文件存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-9372 | WordPress Appointment Booking Calendar 注入漏洞 | |
| CVE-2019-17644 | Centreon 信息泄露漏洞 | |
| CVE-2019-17643 | Centreon 信息泄露漏洞 | |
| CVE-2020-8660 | Envoy 数据伪造问题漏洞 | |
| CVE-2020-8664 | Envoy 访问控制错误漏洞 | |
| CVE-2020-8661 | Envoy 资源管理错误漏洞 | |
| CVE-2020-8659 | Envoy 资源管理错误漏洞 | |
| CVE-2020-7130 | HPE OneView Global Dashboard 信息泄露漏洞 | |
| CVE-2020-9550 | Rubetek SmartHome 安全漏洞 | |
| CVE-2020-9477 | HUMAX HGA12R-02 BRGCAA 授权问题漏洞 | |
| CVE-2020-9476 | ARRIS TG1692A 安全漏洞 | |
| CVE-2020-10029 | GNU C Library 缓冲区错误漏洞 | |
| CVE-2019-19226 | D-Link DSL-2680 访问控制错误漏洞 | |
| CVE-2019-19225 | D-Link DSL-2680 访问控制错误漏洞 | |
| CVE-2019-19224 | D-Link DSL-2680 访问控制错误漏洞 | |
| CVE-2019-19223 | D-Link DSL-2680 环境问题漏洞 | |
| CVE-2019-19222 | D-Link DSL-2680 跨站脚本漏洞 | |
| CVE-2020-10057 | MetalGenix GeniXCMS 跨站请求伪造漏洞 | |
| CVE-2020-7988 | phpIPAM 跨站请求伪造漏洞 | |
| CVE-2020-9761 | UNCTAD ASYCUDA World 加密问题漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet