WordPress miniOrange 2FA是WordPress基金会的一款双因素身份认证软件。 WordPress miniOrange 2FA 6.2.7之前版本存在安全漏洞,该漏洞源于未将预登录双因素身份验证挑战中配置的第二因素绑定到目标账户的现有因素,可能导致知道用户密码的攻击者将该用户的第二因素重新绑定至攻击者控制的地址,完成挑战并接管账户,包括管理员账户。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | miniOrange 2FA | < 6.2.7 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | miniOrange 2FA | 0 ~ 6.2.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-16968 | WordPress GeoDirectory 安全漏洞 | |
| CVE-2026-17515 | WordPress MLSImport 安全漏洞 | |
| CVE-2026-16055 | WordPress Contest Gallery 安全漏洞 | |
| CVE-2025-15677 | WordPress GeoDirectory 安全漏洞 | |
| CVE-2026-14553 | ZPortals 安全漏洞 | |
| CVE-2026-15210 | WordPress OTP Login With Phone Number, OTP Verification 安全漏洞 | |
| CVE-2026-15230 | WordPress YayPricing 安全漏洞 | |
| CVE-2026-15372 | WordPress WP 2FA 安全漏洞 | |
| CVE-2026-15360 | WordPress Ajax Load More 安全漏洞 | |
| CVE-2026-16940 | Addify Custom Fields for WooCommerce 安全漏洞 | |
| CVE-2026-16981 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-16993 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-16561 | WordPress Sunshine Photo Cart 安全漏洞 | |
| CVE-2026-16942 | WordPress WP Custom HTML Page 安全漏洞 | |
| CVE-2026-16603 | WordPress passster 安全漏洞 | |
| CVE-2026-16736 | WordPress User Registration & Membership 安全漏洞 | |
| CVE-2026-16613 | WordPress GDPR Cookie Compliance 安全漏洞 | |
| CVE-2026-16604 | WordPress passster 安全漏洞 | |
| CVE-2026-16746 | WordPress MultiVendorX 安全漏洞 | |
| CVE-2026-16605 | WordPress MultiVendorX 安全漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论