WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。 WordPress plugin EventCalendar插件存在安全漏洞,该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | EventCalendar | 1.1.51 ~ 1.1.51 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-25067 | Landing Page Builder < 1.4.9.6 - Authenticated Reflected Cross-Site Scripting (XSS) | |
| CVE-2021-25065 | Smash Balloon Social Post Feed < 4.1.1 - Authenticated Reflected Cross-Site Scripting (XSS | |
| CVE-2021-25061 | WP Booking System – Booking Calendar < 2.0.15 - Authenticated Reflected Cross-Site Scripti | |
| CVE-2021-25046 | Modern Events Calendar Lite < 6.2.0 - Subscriber+ Category Add Leading to Stored XSS | |
| CVE-2021-25037 | All In One SEO < 4.1.5.3 - Authenticated SQL Injection | |
| CVE-2021-25036 | All In One SEO < 4.1.5.3 - Authenticated Privilege Escalation | |
| CVE-2021-25024 | Event Calendar < 1.1.51 - Reflected Cross-Site Scripting | |
| CVE-2021-25005 | SEUR Oficial < 1.7.0 - Admin+ Stored Cross-Site Scripting | |
| CVE-2021-24909 | ACF Photo Gallery Field < 1.7.5 - Reflected Cross-Site Scripting | |
| CVE-2021-24838 | AnyComment < 0.3.5 - Open Redirect |
No comments yet