WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 WordPress 的WP Guppy 插件 1.3之前版本存在安全漏洞,该漏洞源于插件在某些REST API端点中没有授权,允许任何用户调用它们,并可能导致敏感信息泄露.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WordPress Guppy plugin through 1.1 is susceptible to an API disclosure vulnerability. This can allow an attacker to obtain all user IDs and then use them to make API requests to get messages sent between users and/or send messages posing as one user to another. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-24997.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-24998 | WordPress plugin Simple JWT Login 安全特征问题漏洞 | |
| CVE-2021-24992 | WordPress 插件跨站脚本漏洞 | |
| CVE-2021-24984 | WordPress 插件跨站脚本漏洞 | |
| CVE-2021-24988 | WordPress 插件跨站脚本漏洞 | |
| CVE-2021-24980 | WordPress 插件 跨站脚本漏洞 | |
| CVE-2021-24979 | WordPress 插件跨站脚本漏洞 | |
| CVE-2021-24967 | WordPress 插件跨站脚本漏洞 | |
| CVE-2021-24969 | WordPress 插件跨站脚本漏洞 | |
| CVE-2021-24902 | WordPress 插件跨站脚本漏洞 | |
| CVE-2021-24797 | WordPress 插件跨站脚本漏洞 | |
| CVE-2021-24753 | WordPress和WordPress 插件 SQL注入漏洞 |
暂无评论