WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin The Paid Memberships Pro 2.9.8 版本之前存在SQL注入漏洞,该漏洞源于 /pmpro/v1/order 的 code 参数存在 SQL 注入问题。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Paid Memberships Pro WordPress Plugin | < 2.9.8 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Unauthenticated SQL Injection - Paid Memberships Pro < 2.9.8 (WordPress Plugin) | https://github.com/r3nt0n/CVE-2023-23488-PoC | POC详情 |
| 2 | Paid Memberships Pro v2.9.8 (WordPress Plugin) - Unauthenticated SQL Injection | https://github.com/cybfar/CVE-2023-23488-pmpro-2.8 | POC详情 |
| 3 | Unauthenticated SQL Injection - Paid Memberships Pro < 2.9.8 (WordPress Plugin) | https://github.com/long-rookie/CVE-2023-23488-PoC | POC详情 |
| 4 | WordPress Paid Memberships Pro plugin before 2.9.8 contains a blind SQL injection vulnerability in the 'code' parameter of the /pmpro/v1/order REST route. An attacker can possibly obtain sensitive information, modify data, and/or execute unauthorized administrative operations in the context of the affected site. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-23488.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-48125 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2023-24021 | ModSecurity 安全漏洞 | |
| CVE-2023-23492 | WordPress Plugin The Login with Phone Number SQL注入漏洞 | |
| CVE-2023-22964 | ZOHO ManageEngine ServiceDesk Plus 授权问题漏洞 | |
| CVE-2023-22912 | MediaWiki 安全特征问题漏洞 | |
| CVE-2023-22910 | MediaWiki 跨站脚本漏洞 | |
| CVE-2023-0101 | Nessus 安全漏洞 | |
| CVE-2022-48279 | ModSecurity 安全漏洞 | |
| CVE-2022-48152 | RemoteClinic SQL注入漏洞 | |
| CVE-2022-48126 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2023-23010 | Ecommerce-CodeIgniter-Bootstrap多款产品 跨站脚本漏洞 | |
| CVE-2022-48124 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2022-48123 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2022-48122 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2022-48121 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2022-48120 | Hospital Management System SQL注入漏洞 | |
| CVE-2022-47747 | kraken 路径遍历漏洞 | |
| CVE-2022-47732 | Yeastar N412和Yeastar N824 安全漏洞 | |
| CVE-2022-47024 | Vim 代码问题漏洞 | |
| CVE-2022-47021 | opusfile 代码问题漏洞 |
显示前 20 条,共 72 条。 查看全部 → →
暂无评论