目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-14554— Check & Log Email 2.0.15 以下后台SQL注入漏洞

AI Predicted 4.4 Difficulty: Easy EPSS 0.23% · P14

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
UnknownCheck & Log Email< 2.0.15affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-14554の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Check & Log Email < 2.0.15 - Admin+ SQL Injection via d and s Parameters
ソース: CVE Program / CVE List V5
脆弱性説明
The Check & Log Email WordPress plugin before 2.0.15 does not properly sanitize and escape parameters before using them in SQL queries, allowing users with administrator privileges to perform SQL injection attacks.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownCheck & Log Email 0 ~ 2.0.15 -

II. CVE-2026-14554の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-14554のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-14554 其他参考 (1)

Same Patch Batch · Unknown · 2026-07-31 · 34 CVEs total

CVE-2026-12721Kirki < 6.0.13 - Unauthenticated SQL Injection
CVE-2026-14930JS Help Desk < 3.1.4 - Unauthenticated Arbitrary Ticket File Attachment Upload
CVE-2026-15381WP Go Maps < 10.1.04 - Unauthenticated SQL Injection via Markers REST filter
CVE-2026-15209JS Help Desk – AI-Powered Support & Ticketing System < 3.1.5 - Subscriber+ Cross-User Supp
CVE-2026-15258Product Feed Manager for WooCommerce < 7.6.1 - Contributor+ SQL Injection via Feed Filter
CVE-2026-12251Ultimate Member < 2.12.1 - Unauthenticated Privilege Escalation via Role Selection Field
CVE-2026-8155BuddyPress < 14.5.0 - Subscriber+ Private Messages Disclosure via IDOR
CVE-2026-12376Academy LMS <= 3.8.2 - Subscriber+ Sensitive Information Disclosure via quiz_attempts REST
CVE-2026-12720Kirki < 6.0.13 - Unauthenticated PHP Object Injection
CVE-2026-14931JS Help Desk < 3.1.4 - Contributor+ User Email Disclosure
CVE-2026-13393ElementsKit Lite < 3.10.01 - Subsite Administrator+ Stored XSS via Megamenu Menu-Item Sett
CVE-2026-13392ElementsKit Lite < 3.10.01 - Subsite Administrator+ PHP Code Injection via Custom Widget B
CVE-2026-14862Support Genix Lite < 1.4.48 - Unauthenticated Ticket Attachment Download via Missing Autho
CVE-2026-14919ShopMonitor.io < 1.2.0 - Unauthenticated Administrator Account Takeover via Password-Reset
CVE-2026-12697wpForo Forum < 3.1.2 - Subscriber+ Cross-User AI Chat Message Deletion via IDOR
CVE-2026-12695miniOrange 2FA < 6.2.6 - 2FA Bypass via Attacker-Controlled ga_secret
CVE-2026-13609Frontend Admin by DynamiApps < 3.29.9 - Unauthenticated Stored Cross-Site Scripting via Fo
CVE-2026-14333Demi - One Click Demo Import, Backup & Site Migration < 0.0.7 - Unauthenticated Sensitive
CVE-2026-14929JS Help Desk < 3.1.4 - Subscriber+ Ticket Reply Modification via IDOR
CVE-2026-15048GeekyBot < 1.2.8 - Unauthenticated Sensitive Information Exposure via Chat History

Showing 20 of 34 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-14554へのコメント

まだコメントはありません


コメントを残す