Portfolio Filter Gallery 插件在 2.2.1 版本之前,在删除附件前未执行基于对象的权限检查,导致拥有“贡献者”及更高权限级别的用户能够永久删除其他用户(包括管理员)拥有的某些媒体附件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Portfolio Filter Gallery | 2.0.2 ~ 2.2.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-94256 | SMS Alert 4.0.0 未授权身份验证绕过漏洞 | |
| CVE-2026-94257 | SMS Alert 3.9.6-4.0.0未授权权限提升漏洞 | |
| CVE-2026-87780 | LTL Freight Quotes <4.2.19 未授权存储型XSS漏洞 | |
| CVE-2026-87781 | LTL Freight Quotes 4.2.11-4.2.18 未授权SQL注入漏洞 | |
| CVE-2026-85571 | Tutor LMS 4.0.5-4.1.0 instructor+ IDOR任意帖子重定向漏洞 | |
| CVE-2026-105995 | Booking Package <1.7.30 未授权客户PII泄露漏洞 | |
| CVE-2026-105990 | Contact Form 7 < 4.0.7 未授权PII泄露漏洞 | |
| CVE-2026-107321 | W3 Total Cache 2.10.6前路径穿越漏洞 | |
| CVE-2026-107120 | Contest Gallery <33.0.1 未授权邮箱验证绕过漏洞 | |
| CVE-2026-107323 | Gallery PhotoBlocks 1.3.5 贡献者级存储型XSS漏洞 | |
| CVE-2026-105976 | Portfolio Filter Gallery < 2.2.1 贡献者缺失授权漏洞 | |
| CVE-2026-105989 | Accept PayPal Payments using Contact Form 7 4.0.7 未授权交易状态伪造漏洞 | |
| CVE-2026-104754 | Rank Math SEO <1.0.280 存储型XSS漏洞 | |
| CVE-2026-104752 | Rank Math SEO <1.0.280 管理员任意文件上传导致远程代码执行漏洞 | |
| CVE-2026-104753 | Rank Math SEO < 1.0.280 管理后台SQL注入漏洞 |
暂无评论