WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress theme是WordPress的一款主题。 WordPress theme Meris 1.1.2 版本及之前版本存在安全漏洞,该漏洞源于在将某些参数输出回页面之前不会对其进行清理和转义,从而导致反射型跨站脚本,该脚本可用于针对管理员等高权限用户。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-6447 | WordPress plugin EventPrime 安全漏洞 | |
| CVE-2023-7082 | WordPress plugin WP All Import 安全漏洞 | |
| CVE-2023-6456 | WordPress plugin WP Review Slider 安全漏洞 | |
| CVE-2023-6626 | WordPress plugin Product Enquiry for WooCommerce 安全漏洞 | |
| CVE-2023-6290 | WordPress plugin SEOPress 安全漏洞 | |
| CVE-2023-6384 | WordPress plugin WP User Profile Avatar 安全漏洞 | |
| CVE-2023-6625 | WordPress plugin Product Enquiry for WooCommerce 安全漏洞 | |
| CVE-2023-7170 | WordPress plugin EventON-RSVP 安全漏洞 |
暂无评论