WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin Popup Builder 4.2.6 版本之前存在安全漏洞,该漏洞源于在向用户指定主机发出请求之前不会验证主机地址,这可能允许具有管理员角色的用户在 WordPress 的多站点配置中执行服务器端请求伪造攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Popup Builder | 0 ~ 4.2.6 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-6081 | WordPress Plugin Chart.js for WordPress 跨站脚本漏洞 | |
| CVE-2023-6036 | WordPress Plugin Web3 安全漏洞 | |
| CVE-2023-6591 | WordPress Plugin Popup Box 安全漏洞 | |
| CVE-2023-6082 | WordPress Plugin Chart.js for WordPress 跨站脚本漏洞 | |
| CVE-2024-0566 | WordPress Plugin Smart Manager 安全漏洞 | |
| CVE-2023-6499 | WordPress Plugin lasTunes 安全漏洞 | |
| CVE-2024-0248 | WordPress Plugin EazyDocs 安全漏洞 | |
| CVE-2024-0420 | WordPress Plugin MapPress Maps 安全漏洞 | |
| CVE-2023-7233 | WordPress Plugin GigPress 安全漏洞 | |
| CVE-2024-0250 | WordPress Plugin Analytics Insights for Google Analytics 4 (AIWP) 安全漏洞 | |
| CVE-2024-0421 | WordPress Plugin MapPress Maps 安全漏洞 | |
| CVE-2023-6501 | WordPress Plugin Splashscreen 安全漏洞 |
暂无评论