目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2021-24143— Wordpress AccessPress Social Icon SQL注入漏洞

AI 预测 6.4 利用难度: 较易 EPSS 1.26% · P66
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-24143 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
AccessPress Social Icons < 1.8.1 - Authenticated SQL Injection
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Unvalidated input in the AccessPress Social Icons plugin, versions before 1.8.1, did not sanitise its widget attribute, allowing accounts with post permission, such as author, to perform SQL injections.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Wordpress AccessPress Social Icon SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Wordpress AccessPress Social Icon是 (Wordpress)开源的一个应用插件。该插件用来在网站上添加设计媒体图标。 Wordpress AccessPress Social Icons plugin 1.8.1之前版本存在SQL注入漏洞,该漏洞源于未验证的输入没有清理它的widget属性。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
UnknownAccessPress Social Icons 1.8.1 ~ 1.8.1 -

二、漏洞 CVE-2021-24143 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-24143 的情报信息

登录查看更多情报信息。

CVE-2021-24143 厂商安全公告 (1)

同批安全公告 · Unknown · 2021-03-18 · 共 27 条

CVE-2021-24136Wordpress Testimonials Widget 跨站脚本漏洞
CVE-2021-24149Wordpress Modern Events Calendar Lite SQL注入漏洞
CVE-2021-24148Wordpress MStore API 授权问题漏洞
CVE-2021-24147Wordpress Modern Events Calendar Lite 跨站脚本漏洞
CVE-2021-24146Wordpress Modern Events Calendar Lite 访问控制错误漏洞
CVE-2021-24145Wordpress Modern Events Calendar Lite 代码问题漏洞
CVE-2021-24144Wordpress Contact Form 7 Database Addon 注入漏洞
CVE-2021-24142Wordpress Easy Redirect Manager SQL注入漏洞
CVE-2021-24141Wordpress Advanced Database Cleaner SQL注入漏洞
CVE-2021-24140Wordpress Load More SQL注入漏洞
CVE-2021-24139Wordpress Photo Gallery SQL注入漏洞
CVE-2021-24138Wordpress AdRotate SQL注入漏洞
CVE-2021-24137Wordpress Blog2Social SQL注入漏洞
CVE-2021-24123Wordpress PowerPress 代码问题漏洞
CVE-2021-24135Wordpress WP Customer Reviews 跨站脚本漏洞
CVE-2021-24134Wordpress Constant Contact Forms 跨站脚本漏洞
CVE-2021-24133Wordpress ActiveCampaign 跨站请求伪造漏洞
CVE-2021-24132Wordpress Slider by 10Web SQL注入漏洞
CVE-2021-24131Wordpress CleanTalk SQL注入漏洞
CVE-2021-24130Wordpress WP Google Map SQL注入漏洞

显示前 20 条,共 27 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-24143

暂无评论


发表评论