WordPress Frontend Admin by DynamiApps是WordPress基金会的一款可在网站前台操作管理功能的工具。 WordPress Frontend Admin by DynamiApps 3.29.9之前版本存在跨站脚本漏洞,该漏洞源于对提交的表单字段值进行清理后解码HTML实体,导致被中和的HTML标签恢复,可能允许未经身份验证的攻击者提交双编码有效载荷,在浏览器中执行存储型跨站脚本。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | Frontend Admin by DynamiApps | < 3.29.9 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Frontend Admin by DynamiApps | 0 ~ 3.29.9 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-12720 | WordPress Kirki 反序列化注入漏洞 | |
| CVE-2026-14931 | WordPress JS Help Desk 信息泄露漏洞 | |
| CVE-2026-14930 | WordPress JS Help Desk 授权问题漏洞 | |
| CVE-2026-15381 | WordPress WP Go Maps SQL注入漏洞 | |
| CVE-2026-15209 | WordPress JS Help Desk 授权问题漏洞 | |
| CVE-2026-15258 | WordPress Product Feed Manager For WooCommerce SQL注入漏洞 | |
| CVE-2026-12251 | WordPress Ultimate Member 权限许可和访问控制问题漏洞 | |
| CVE-2026-8155 | WordPress BuddyPress 授权问题漏洞 | |
| CVE-2026-12376 | WordPress Academy LMS 授权问题漏洞 | |
| CVE-2026-14929 | WordPress JS Help Desk 授权问题漏洞 | |
| CVE-2026-12721 | WordPress Kirki SQL注入漏洞 | |
| CVE-2026-13393 | WordPress ElementsKit Elementor Addons 跨站脚本漏洞 | |
| CVE-2026-13392 | WordPress ElementsKit Elementor Addons 代码注入漏洞 | |
| CVE-2026-14862 | WordPress Support Genix 授权问题漏洞 | |
| CVE-2026-14919 | WordPress ShopMonitor.io 授权问题漏洞 | |
| CVE-2026-12697 | WordPress wpForo Forum 授权问题漏洞 | |
| CVE-2026-12695 | WordPress miniOrange 2FA 授权问题漏洞 | |
| CVE-2026-14333 | WordPress Demi 权限许可和访问控制问题漏洞 | |
| CVE-2026-15048 | WordPress Geeky Bot 信息泄露漏洞 | |
| CVE-2026-14927 | WordPress FluentCart A New Era of eCommerce 授权问题漏洞 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论