WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin EventON 4.5.5 版本之前存在安全漏洞,该漏洞源于在 AJAX 操作中没有授权,允许未经身份验证的用户检索博客上任何用户的电子邮件地址。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | EventON (Free < 2.2.8, Premium < 4.5.5) - Information Disclosure | https://github.com/Cappricio-Securities/CVE-2024-0235 | POC详情 |
| 2 | The EventON WordPress plugin before 4.5.5, EventON WordPress plugin before 2.2.7 do not have authorisation in an AJAX action, allowing unauthenticated users to retrieve email addresses of any users on the blog | https://github.com/Nxploited/CVE-2024-0235-PoC | POC详情 |
| 3 | The EventON WordPress plugin before 4.5.5, EventON WordPress plugin before 2.2.7 do not have authorization in an AJAX action, allowing unauthenticated users to retrieve email addresses of any users on the blog. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-0235.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2023-0769 | 编号已被CVE保留 | |
| CVE-2024-0238 | WordPress plugin EventON 安全漏洞 | |
| CVE-2024-0239 | WordPress plugin Contact Form 7 Connector 安全漏洞 | |
| CVE-2024-0236 | WordPress plugin EventON 安全漏洞 | |
| CVE-2023-6741 | WordPress plugin WP Customer Area 安全漏洞 | |
| CVE-2023-4703 | WordPress plugin All in One B2B for WooCommerce 安全漏洞 | |
| CVE-2023-4797 | WordPress plugin Newsletters 安全漏洞 | |
| CVE-2023-4757 | WordPress plugin Staff / Employee Business Directory for Active Directory 安全漏洞 | |
| CVE-2023-4536 | WordPress plugin My Account Page Editor 安全漏洞 | |
| CVE-2023-0824 | 编号已被CVE保留 | |
| CVE-2024-0237 | WordPress plugin EventON 安全漏洞 | |
| CVE-2023-1405 | WordPress plugin Formidable Forms 安全漏洞 | |
| CVE-2023-0389 | 编号已被CVE保留 | |
| CVE-2023-0376 | 编号已被CVE保留 | |
| CVE-2023-0094 | 编号已被CVE保留 | |
| CVE-2023-2252 | WordPress plugin Directorist 安全漏洞 | |
| CVE-2023-3372 | WordPress plugin Lana Shortcodes 安全漏洞 | |
| CVE-2023-3178 | WordPress plugin POST SMTP Mailer 安全漏洞 | |
| CVE-2023-2655 | WordPress plugin Contact Form by WD 安全漏洞 | |
| CVE-2023-0479 | 编号已被CVE保留 |
显示前 20 条,共 70 条。 查看全部 → →
暂无评论