WordPress GeoDirectory是WordPress基金会开源的一款地理目录管理插件。 WordPress GeoDirectory 2.8.110之前版本存在安全漏洞,该漏洞源于未对place-category设置进行清理和转义,可能导致高权限用户(如编辑及以上)执行存储型跨站脚本攻击,即使在不允许unfiltered_html能力(例如多站点设置)的情况下。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | GeoDirectory | < 2.8.110 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | GeoDirectory | 0 ~ 2.8.110 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-16968 | WordPress GeoDirectory 安全漏洞 | |
| CVE-2026-17515 | WordPress MLSImport 安全漏洞 | |
| CVE-2026-16036 | WordPress miniOrange 2FA 安全漏洞 | |
| CVE-2026-16055 | WordPress Contest Gallery 安全漏洞 | |
| CVE-2026-14553 | ZPortals 安全漏洞 | |
| CVE-2026-15210 | WordPress OTP Login With Phone Number, OTP Verification 安全漏洞 | |
| CVE-2026-15230 | WordPress YayPricing 安全漏洞 | |
| CVE-2026-15372 | WordPress WP 2FA 安全漏洞 | |
| CVE-2026-15360 | WordPress Ajax Load More 安全漏洞 | |
| CVE-2026-16940 | Addify Custom Fields for WooCommerce 安全漏洞 | |
| CVE-2026-16981 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-16993 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-16561 | WordPress Sunshine Photo Cart 安全漏洞 | |
| CVE-2026-16942 | WordPress WP Custom HTML Page 安全漏洞 | |
| CVE-2026-16603 | WordPress passster 安全漏洞 | |
| CVE-2026-16736 | WordPress User Registration & Membership 安全漏洞 | |
| CVE-2026-16613 | WordPress GDPR Cookie Compliance 安全漏洞 | |
| CVE-2026-16604 | WordPress passster 安全漏洞 | |
| CVE-2026-16746 | WordPress MultiVendorX 安全漏洞 | |
| CVE-2026-16605 | WordPress MultiVendorX 安全漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论