WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin WP Custom Widget area 1.2.5 版本及之前版本存在安全漏洞,该漏洞源于未对其任何 AJAX 操作回调函数正确应用功能和随机数检查,这可能允许具有订阅者+权限的攻击者在网站上创建、删除或修改菜单。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | WP Custom Widget area | 0 ~ 1.2.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-4925 | WordPress Plugin Easy Forms for Mailchimp 安全漏洞 | |
| CVE-2023-5905 | WordPress Plugin DeMomentSomTres WordPress Export Posts With Images 安全漏洞 | |
| CVE-2023-6050 | WordPress Plugin Estatik Real Estate Plugin 安全漏洞 | |
| CVE-2023-6991 | WordPress Plugin JSM file_get_contents Shortcode 安全漏洞 | |
| CVE-2023-6048 | WordPress Plugin Estatik Real Estate Plugin 安全漏洞 | |
| CVE-2023-6163 | WordPress Plugin WP Crowdfunding 安全漏洞 | |
| CVE-2023-6620 | WordPress Plugin POST SMTP Mailer 安全漏洞 | |
| CVE-2023-6029 | WordPress Plugin EazyDocs 安全漏洞 | |
| CVE-2023-6623 | WordPress Plugin Essential Blocks 安全漏洞 | |
| CVE-2023-6843 | WordPress Plugin easy.jobs- Best Recruitment 安全漏洞 | |
| CVE-2023-6049 | WordPress Plugin Estatik Real Estate Plugin 安全漏洞 | |
| CVE-2023-6941 | WordPress Plugin Keap Official Opt-in Forms 安全漏洞 |
暂无评论