Contest Gallery 插件在 33.0.1 版本之前,未对其前端注册电子邮件验证步骤尝试次数进行限制。该验证步骤依赖一个较短的数字 PIN 码,这使得未认证的攻击者可以暴力破解该 PIN 码,从而创建并激活一个绑定到其不拥有邮箱地址的 WordPress 账户,进而获得已认证的会话权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Contest Gallery | 0 ~ 33.0.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-94256 | SMS Alert 4.0.0 未授权身份验证绕过漏洞 | |
| CVE-2026-94257 | SMS Alert 3.9.6-4.0.0未授权权限提升漏洞 | |
| CVE-2026-87780 | LTL Freight Quotes <4.2.19 未授权存储型XSS漏洞 | |
| CVE-2026-87781 | LTL Freight Quotes 4.2.11-4.2.18 未授权SQL注入漏洞 | |
| CVE-2026-85571 | Tutor LMS 4.0.5-4.1.0 instructor+ IDOR任意帖子重定向漏洞 | |
| CVE-2026-105995 | Booking Package <1.7.30 未授权客户PII泄露漏洞 | |
| CVE-2026-105990 | Contact Form 7 < 4.0.7 未授权PII泄露漏洞 | |
| CVE-2026-107321 | W3 Total Cache 2.10.6前路径穿越漏洞 | |
| CVE-2026-107323 | Gallery PhotoBlocks 1.3.5 贡献者级存储型XSS漏洞 | |
| CVE-2026-105976 | Portfolio Filter Gallery < 2.2.1 贡献者缺失授权漏洞 | |
| CVE-2026-105989 | Accept PayPal Payments using Contact Form 7 4.0.7 未授权交易状态伪造漏洞 | |
| CVE-2026-105977 | Portfolio Filter Gallery 2.0.2-2.2.0 跨用户视频缩略图删除漏洞 | |
| CVE-2026-104754 | Rank Math SEO <1.0.280 存储型XSS漏洞 | |
| CVE-2026-104752 | Rank Math SEO <1.0.280 管理员任意文件上传导致远程代码执行漏洞 | |
| CVE-2026-104753 | Rank Math SEO < 1.0.280 管理后台SQL注入漏洞 |
暂无评论