目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2024-11272— WordPress plugin Contact Form & SMTP Plugin for WordPress by PirateForms 安全漏洞

AI 预测 4.0 利用难度: 中等 EPSS 0.24% · P15
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-11272 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Contact Form & SMTP Plugin for WordPress by PirateForms < 2.6.0 - Admin+ Stored XSS
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Contact Form & SMTP Plugin for WordPress by PirateForms WordPress plugin before 2.6.0 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup).
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
WordPress plugin Contact Form & SMTP Plugin for WordPress by PirateForms 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Contact Form & SMTP Plugin for WordPress by PirateForms 2.6.0之前版本存在安全漏洞,该漏洞源于未清理和转义部分设置,可能导致高权限用户执行存储型跨站脚本攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
UnknownContact Form & SMTP Plugin for WordPress by PirateForms 0 ~ 2.6.0 -

二、漏洞 CVE-2024-11272 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-11272 的情报信息

登录查看更多情报信息。

CVE-2024-11272 厂商安全公告 (1)

同批安全公告 · Unknown · 2025-03-25 · 共 25 条

CVE-2024-12769WordPress plugin Simple Banner 安全漏洞
CVE-2025-1798WordPress plugin Design Comuni Italia 安全漏洞
CVE-2024-9770WordPress plugin WP-Recall 安全漏洞
CVE-2024-13863WordPress plugin Stylish Google Sheet Reader 安全漏洞
CVE-2025-1452WordPress plugin Favorites 安全漏洞
CVE-2025-0717WordPress plugin Social Slider Feed 安全漏洞
CVE-2024-13617WordPress plugin aoa-downloadable 安全漏洞
CVE-2024-13122WordPress plugin AFI 安全漏洞
CVE-2024-13123WordPress plugin AFI 安全漏洞
CVE-2024-13618WordPress plugin aoa-downloadable 安全漏洞
CVE-2024-13118WordPress plugin IP Based Login 安全漏洞
CVE-2024-12682WordPress plugin Smart Maintenance Mode 安全漏洞
CVE-2024-10472WordPress plugin Stylish Price List 安全漏洞
CVE-2024-11503WordPress plugin WP Tabs 安全漏洞
CVE-2024-12109WordPress plugin Product Labels For Woocommerce (Sale Badges) 安全漏洞
CVE-2024-10703WordPress plugin Registrations for the Events Calendar 安全漏洞
CVE-2024-11273WordPress plugin Contact Form & SMTP Plugin for WordPress by PirateForms 安全漏洞
CVE-2024-10679WordPress plugin Quiz and Survey Master (QSM) 安全漏洞
CVE-2024-10638WordPress plugin Product Labels For Woocommerce (Sale Badges) 安全漏洞
CVE-2024-10566WordPress plugin Slider by 10Web 安全漏洞

显示前 20 条,共 25 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-11272

暂无评论


发表评论