WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin YOP Poll 6.4.3 之前版本存在安全漏洞,该漏洞源于优先通过 PHP 的 REMOTE_ADDR 从某些 HTTP 标头获取访问者的 IP,这使得在某些情况下可以绕过基于 IP 的限制进行投票。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-2241 | WordPress plugin Featured Image from URL (FIFU) 跨站请求伪造漏洞 | |
| CVE-2022-0598 | WordPress plugin Login with phone number 跨站脚本漏洞 | |
| CVE-2022-1324 | WordPress plugin Event Timeline 跨站脚本漏洞 | |
| CVE-2022-1585 | WordPress plugin Project Source Code Download 安全漏洞 | |
| CVE-2022-1906 | WordPress plugin Copyright Proof 跨站脚本漏洞 | |
| CVE-2022-1950 | WordPress plugin Youzify SQL注入漏洞 | |
| CVE-2022-2170 | WordPress plugin Microsoft Advertising Universal Event Tracking (UET) 跨站脚本漏洞 | |
| CVE-2022-2171 | WordPress plugin Progressive License 跨站请求伪造漏洞 | |
| CVE-2022-2181 | WordPress plugin Advanced WordPress Reset 跨站脚本漏洞 | |
| CVE-2022-2184 | WordPress plugin CAPTCHA 4WP 路径遍历漏洞 | |
| CVE-2022-2215 | WordPress plugin GiveWP 跨站脚本漏洞 | |
| CVE-2022-2370 | WordPress plugin YaySMTP 安全漏洞 | |
| CVE-2022-2245 | WordPress plugin Counter Box 跨站请求伪造漏洞 | |
| CVE-2022-2260 | WordPress plugin GiveWP 跨站请求伪造漏洞 | |
| CVE-2022-2273 | WordPress plugin Simple Membership 安全漏洞 | |
| CVE-2022-2278 | WordPress plugin Featured Image from URL (FIFU) 跨站脚本漏洞 | |
| CVE-2022-2305 | WordPress plugin Popup 跨站脚本漏洞 | |
| CVE-2022-2317 | WordPress plugin Simple Membership 安全漏洞 | |
| CVE-2022-2325 | WordPress plugin Invitation Based Registrations 跨站脚本漏洞 | |
| CVE-2022-2328 | WordPress plugin Flexi Quote Rotator 跨站脚本漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论