WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin 10Web Booster 2.24.18 版本之前存在安全漏洞,该漏洞源于不验证某些 AJAX 操作的选项名称,从而允许未经身份验证的用户从数据库中删除任意选项,从而导致拒绝服务。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | 10Web Booster | 0 ~ 2.24.18 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The 10Web Booster WordPress plugin before 2.24.18 does not validate the option name given to some AJAX actions, allowing unauthenticated users to delete arbitrary options from the database, leading to denial of service. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-5559.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2023-5737 | WordPress plugin WordPress Backup & Migration 安全漏洞 | |
| CVE-2023-5906 | WordPress plugin Job Manager & Career 安全漏洞 | |
| CVE-2023-5209 | WordPress plugin WordPress Online Booking and Scheduling Plugin 安全漏洞 | |
| CVE-2023-4642 | WordPress plugin kk Star Ratings 安全漏洞 | |
| CVE-2023-5560 | WordPress plugin WP-UserOnline 安全漏洞 | |
| CVE-2023-4252 | WordPress plugin EventPrime 安全漏洞 | |
| CVE-2023-5653 | WordPress plugin WassUp Real Time Analytics 安全漏洞 | |
| CVE-2023-5604 | WordPress plugin Asgaros Forum 安全漏洞 | |
| CVE-2023-5239 | WordPress plugin Security & Malware scan by CleanTalk 安全漏洞 | |
| CVE-2023-5845 | WordPress plugin Simple Social Media Share Buttons 安全漏洞 | |
| CVE-2023-4297 | WordPress plugin Mmm Simple File List 安全漏洞 | |
| CVE-2023-5974 | WordPress plugin WPB Show Core 安全漏洞 | |
| CVE-2023-5525 | WordPress plugin Limit Login Attempts Reloaded 安全漏洞 | |
| CVE-2023-5325 | WordPress plugin Woocommerce Vietnam Checkout 安全漏洞 | |
| CVE-2023-5958 | WordPress plugin POST SMTP Mailer 安全漏洞 | |
| CVE-2023-4922 | WordPress plugin WPB Show Core 安全漏洞 | |
| CVE-2023-4514 | WordPress plugin Mmm Simple File List 安全漏洞 | |
| CVE-2023-5942 | WordPress plugin Medialist 安全漏洞 | |
| CVE-2023-5738 | WordPress plugin WordPress Backup & Migration 安全漏洞 | |
| CVE-2023-2707 | WordPress plugin gAppointments 安全漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论