WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Migration, Backup, Staging 0.9.76之前版本存在路径遍历漏洞,该漏洞源于在使用参数读取文件内容之前不会对参数进行清理和验证。攻击者利用该漏洞通过遍历攻击从web服务器读取任何文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Migration, Backup, Staging – WPvivid | 0.9.76 ~ 0.9.76 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WordPress WPvivid Backup version 0.9.76 is vulnerable to local file inclusion because the plugin does not sanitize and validate a parameter before using it to read the content of a file, allowing high privilege users to read any file from the web server. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-2863.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-2913 | WordPress plugin Login No Captcha reCAPTCHA 安全漏洞 | |
| CVE-2022-2912 | WordPress plugin Craw Data 代码问题漏洞 | |
| CVE-2022-2877 | WordPress plugin Titan Anti-spam & Security 安全漏洞 | |
| CVE-2022-2887 | WordPress plugin WP Server Health Stats 跨站脚本漏洞 | |
| CVE-2022-2799 | WordPress plugin Affiliates Manager 跨站脚本漏洞 | |
| CVE-2022-2798 | WordPress plugin Affiliates Manager 安全漏洞 | |
| CVE-2022-2737 | WordPress plugin WP STAGING 跨站脚本漏洞 | |
| CVE-2022-2669 | WordPress plugin WP Taxonomy Import 跨站脚本漏洞 | |
| CVE-2022-2654 | WordPress theme Classima 跨站脚本漏洞 | |
| CVE-2022-2655 | WordPress plugin Classified Listing Pro 跨站脚本漏洞 | |
| CVE-2022-2635 | WordPress plugin Autoptimize 跨站脚本漏洞 | |
| CVE-2022-2575 | WordPress plugin WBW Currency Switcher for WooCommerce 跨站脚本漏洞 | |
| CVE-2022-2351 | WordPress plugin Post SMTP Mailer/Email Log 跨站脚本漏洞 | |
| CVE-2022-1194 | WordPress plugin Mobile Events Manager 安全漏洞 |
暂无评论