WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 插件 Events Made Easy 2.2.24之前版本存在跨站脚本漏洞,该漏洞源于插件对于自定义字段名缺少有效的过滤与转义,这允许高权限用户执行跨站脚本攻击,即使未过滤的html功能被禁止的情况下仍能执行攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Events Made Easy | 2.2.24 ~ 2.2.24 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-24716 | Modern Events Calendar Lite < 5.22.3 - Authenticated Stored Cross Site Scripting | |
| CVE-2021-24809 | BP Better Messages < 1.9.9.41 - Multiple CSRF | |
| CVE-2021-24808 | BP Better Messages < 1.9.9.41 - Reflected Cross-Site Scripting | |
| CVE-2021-24799 | Far Future Expiry Header < 1.5 - Plugin's Settings Update via CSRF | |
| CVE-2021-24794 | Connections Business Directory < 10.4.3 - Admin+ Stored Cross-Site Scripting | |
| CVE-2021-24793 | WPeMatico RSS Feed Fetcher < 2.6.12 - Admin+ Stored Cross-Site Scripting | |
| CVE-2021-24789 | Flat Preloader < 1.5.5 - Admin+ Stored Cross-Site Scripting | |
| CVE-2021-24781 | Image Source Control < 2.3.1 - Contributor+ Arbitrary Post Meta Value Change | |
| CVE-2021-24773 | WordPress Download Manager < 3.2.16 - Admin+ Stored Cross-Site Scripting | |
| CVE-2021-24770 | Stylish Price List < 6.9.1 - Subscriber+ Arbitrary Image Upload | |
| CVE-2021-24757 | Stylish Price List < 6.9.0 - Unauthenticated Arbitrary Image Upload | |
| CVE-2021-24742 | Logo Slider and Showcase < 1.3.37 - Editor Plugin's Settings Update | |
| CVE-2021-24723 | WP Reactions Lite < 1.3.6 - Authenticated Stored Cross Site Scripting | |
| CVE-2021-24722 | Restaurant Menu by MotoPress < 2.4.2 - Admin+ Stored Cross Site Scripting | |
| CVE-2021-24717 | AutomatorWP < 1.7.6 - Missing Authorization and Privilege Escalation | |
| CVE-2015-10001 | WP-Stats < 2.5.2 - CSRF to Stored Cross-Site Scripting (XSS) | |
| CVE-2021-24715 | WP Sitemap Page < 1.7.0 - Admin+ Stored Cross Site Scripting | |
| CVE-2021-24685 | Flat Preloader < 1.5.4 - CSRF to Stored Cross-Site Scripting | |
| CVE-2021-24682 | Cool Tag Cloud < 2.26 - Contributor+ Stored Cross-Site Scripting | |
| CVE-2021-24624 | MP3 Audio Player for Music, Radio & Podcast by Sonaar < 2.4.2 - Multiple Admin+ Cross Site |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet