WordPress Participants Database是WordPress基金会开源的一个参与者数据库管理插件。 WordPress Participants Database 2.7.8.4之前版本存在SQL注入漏洞,该漏洞源于在SQL查询中使用用户提供的参数前未正确清理和转义参数,可能导致未认证攻击者进行SQL注入攻击。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | Participants Database | < 2.7.8.4 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Participants Database | 0 ~ 2.7.8.4 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-13604 | WordPress Pixelavo 服务端请求伪造漏洞 | |
| CVE-2025-15669 | WordPress Bit Form 跨站脚本漏洞 | |
| CVE-2026-12966 | WordPress Direct Payments for WooCommerce 权限许可和访问控制问题漏洞 | |
| CVE-2026-15932 | WordPress Support Genix 路径遍历漏洞 | |
| CVE-2026-14309 | WordPress Chat On Desk Order Notifications – WooCommerce 授权问题漏洞 | |
| CVE-2026-14596 | WordPress DynamicKit for Elementor 授权问题漏洞 | |
| CVE-2026-14836 | WordPress Login & Register Forms 授权问题漏洞 | |
| CVE-2026-14197 | WordPress Fluent Support 授权问题漏洞 | |
| CVE-2026-15244 | pluginus husky - products filter professional for woocommerce 路径遍历漏洞 | |
| CVE-2026-15368 | WordPress User Profile Builder 权限许可和访问控制问题漏洞 | |
| CVE-2026-15234 | WordPress Codeless Page Builder 跨站脚本漏洞 | |
| CVE-2026-15262 | WordPress Admin Columns for ACF Fields 跨站脚本漏洞 | |
| CVE-2026-13157 | WordPress Theme Demo Import 任意文件上传漏洞 | |
| CVE-2026-13158 | WordPress Everest Toolkit 任意文件上传漏洞 | |
| CVE-2026-10827 | WordPress Spectra Legacy 输入验证错误漏洞 | |
| CVE-2026-14840 | YOP Poll 授权问题漏洞 | |
| CVE-2026-13329 | WordPress Buckaroo Woocommerce Payments Plugin 权限许可和访问控制问题漏洞 | |
| CVE-2026-12696 | WordPress wpForo Forum 跨站脚本漏洞 | |
| CVE-2026-11882 | WordPress Builderall for WordPress 权限许可和访问控制问题漏洞 | |
| CVE-2026-13725 | WordPress Dynamic Pricing With Discount Rules for WooCommerce 跨站脚本漏洞 |
显示前 20 条,共 30 条。 查看全部 → →
暂无评论