WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin Clone 2.4.3 版本之前存在安全漏洞,该漏洞源于使用缓冲文件来存储正在进行的备份信息,这些信息存储在可公开访问的、静态定义的文件路径中。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Clone WordPress plugin < 2.4.3 contains a buffer overflow caused by storing in-progress backup information in publicly accessible buffer files at a static file path, letting attackers access sensitive backup data, exploit requires no special privileges | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-6750.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2023-6383 | WordPress Plugin Debug Log Manager 安全漏洞 | |
| CVE-2023-6532 | WordPress Plugin WP Blogs Planetarium 安全漏洞 | |
| CVE-2023-6505 | WordPress Plugin Migrate WordPress Website & Backups 安全漏洞 | |
| CVE-2023-6845 | WordPress Plugin CommentTweets 安全漏洞 | |
| CVE-2023-6140 | WordPress Plugin Essential Real Estate 安全漏洞 | |
| CVE-2023-5911 | WordPress Plugin WP Custom Cursors 安全漏洞 | |
| CVE-2023-6141 | WordPress Plugin Essential Real Estate 安全漏洞 | |
| CVE-2023-5235 | WordPress Plugin Ovic Responsive WPBakery 安全漏洞 | |
| CVE-2023-6528 | WordPress Plugin Slider Revolution 安全漏洞 | |
| CVE-2023-6529 | WordPress Plugin WP VR 安全漏洞 | |
| CVE-2018-25095 | WordPress Plugin Duplicator 安全漏洞 | |
| CVE-2023-5957 | WordPress Plugin Ni Purchase Order(PO) For WooCommerce 安全漏洞 | |
| CVE-2023-6139 | WordPress Plugin Essential Real Estate 安全漏洞 | |
| CVE-2023-6627 | WordPress Plugin WP Go Maps 安全漏洞 | |
| CVE-2023-6042 | WordPress Plugin Getwid 安全漏洞 | |
| CVE-2023-6161 | WordPress Plugin WP Crowdfunding 安全漏洞 | |
| CVE-2023-6555 | WordPress Plugin Email Subscription Popup 安全漏洞 |
暂无评论