WordPress Demi是WordPress基金会开源的一款功能强大的 WordPress 演示导入、备份和网站迁移插件。 WordPress Demi 0.0.7之前版本存在权限许可和访问控制问题漏洞,该漏洞源于将全站备份存档存储在公开可访问的位置,且文件名可预测且缺少访问保护,可能导致未经身份验证的攻击者下载包含站点数据库和用户密码哈希的完整备份。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-12721 | WordPress Kirki SQL注入漏洞 | |
| CVE-2026-14930 | WordPress JS Help Desk 授权问题漏洞 | |
| CVE-2026-15381 | WordPress WP Go Maps SQL注入漏洞 | |
| CVE-2026-15209 | WordPress JS Help Desk 授权问题漏洞 | |
| CVE-2026-15258 | WordPress Product Feed Manager For WooCommerce SQL注入漏洞 | |
| CVE-2026-12251 | WordPress Ultimate Member 权限许可和访问控制问题漏洞 | |
| CVE-2026-8155 | WordPress BuddyPress 授权问题漏洞 | |
| CVE-2026-12376 | WordPress Academy LMS 授权问题漏洞 | |
| CVE-2026-12720 | WordPress Kirki 反序列化注入漏洞 | |
| CVE-2026-14931 | WordPress JS Help Desk 信息泄露漏洞 | |
| CVE-2026-13393 | WordPress ElementsKit Elementor Addons 跨站脚本漏洞 | |
| CVE-2026-13392 | WordPress ElementsKit Elementor Addons 代码注入漏洞 | |
| CVE-2026-14862 | WordPress Support Genix 授权问题漏洞 | |
| CVE-2026-14919 | WordPress ShopMonitor.io 授权问题漏洞 | |
| CVE-2026-12697 | WordPress wpForo Forum 授权问题漏洞 | |
| CVE-2026-12695 | WordPress miniOrange 2FA 授权问题漏洞 | |
| CVE-2026-13609 | WordPress Frontend Admin by DynamiApps 跨站脚本漏洞 | |
| CVE-2026-14830 | WordPress FlxWoo 授权问题漏洞 | |
| CVE-2026-14929 | WordPress JS Help Desk 授权问题漏洞 | |
| CVE-2026-15048 | WordPress Geeky Bot 信息泄露漏洞 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论