Portfolio Filter Gallery WordPress 插件在 2.2.1 版本之前存在安全漏洞。该漏洞涉及一组 AJAX 操作,这些操作未进行适当的授权检查,导致具有至少“Contributor(贡献者)”角色的用户能够读取、修改和删除其他用户的图库以及全站范围的图库过滤器。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Portfolio Filter Gallery | 0 ~ 2.2.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-94256 | SMS Alert 4.0.0 未授权身份验证绕过漏洞 | |
| CVE-2026-94257 | SMS Alert 3.9.6-4.0.0未授权权限提升漏洞 | |
| CVE-2026-87780 | LTL Freight Quotes <4.2.19 未授权存储型XSS漏洞 | |
| CVE-2026-87781 | LTL Freight Quotes 4.2.11-4.2.18 未授权SQL注入漏洞 | |
| CVE-2026-85571 | Tutor LMS 4.0.5-4.1.0 instructor+ IDOR任意帖子重定向漏洞 | |
| CVE-2026-105995 | Booking Package <1.7.30 未授权客户PII泄露漏洞 | |
| CVE-2026-105990 | Contact Form 7 < 4.0.7 未授权PII泄露漏洞 | |
| CVE-2026-107321 | W3 Total Cache 2.10.6前路径穿越漏洞 | |
| CVE-2026-107120 | Contest Gallery <33.0.1 未授权邮箱验证绕过漏洞 | |
| CVE-2026-107323 | Gallery PhotoBlocks 1.3.5 贡献者级存储型XSS漏洞 | |
| CVE-2026-105989 | Accept PayPal Payments using Contact Form 7 4.0.7 未授权交易状态伪造漏洞 | |
| CVE-2026-105977 | Portfolio Filter Gallery 2.0.2-2.2.0 跨用户视频缩略图删除漏洞 | |
| CVE-2026-104754 | Rank Math SEO <1.0.280 存储型XSS漏洞 | |
| CVE-2026-104752 | Rank Math SEO <1.0.280 管理员任意文件上传导致远程代码执行漏洞 | |
| CVE-2026-104753 | Rank Math SEO < 1.0.280 管理后台SQL注入漏洞 |
暂无评论