WordPress Contest Gallery是WordPress基金会开源的一个管理竞赛作品的CMS组件。 WordPress Contest Gallery 30.0.7之前版本存在安全漏洞,该漏洞源于前端登录未经过标准WordPress认证流程,在密码检查后直接签发认证cookie,绕过已安装的暴力破解保护和双因素认证,可能导致针对任意账户(包括管理员)进行无限且无节制的密码猜测,直至完全接管账户。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | Contest Gallery | < 30.0.7 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Contest Gallery | 0 ~ 30.0.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-16968 | WordPress GeoDirectory 安全漏洞 | |
| CVE-2026-17515 | WordPress MLSImport 安全漏洞 | |
| CVE-2026-16036 | WordPress miniOrange 2FA 安全漏洞 | |
| CVE-2025-15677 | WordPress GeoDirectory 安全漏洞 | |
| CVE-2026-14553 | ZPortals 安全漏洞 | |
| CVE-2026-15210 | WordPress OTP Login With Phone Number, OTP Verification 安全漏洞 | |
| CVE-2026-15230 | WordPress YayPricing 安全漏洞 | |
| CVE-2026-15372 | WordPress WP 2FA 安全漏洞 | |
| CVE-2026-15360 | WordPress Ajax Load More 安全漏洞 | |
| CVE-2026-16940 | Addify Custom Fields for WooCommerce 安全漏洞 | |
| CVE-2026-16981 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-16993 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-16561 | WordPress Sunshine Photo Cart 安全漏洞 | |
| CVE-2026-16942 | WordPress WP Custom HTML Page 安全漏洞 | |
| CVE-2026-16603 | WordPress passster 安全漏洞 | |
| CVE-2026-16736 | WordPress User Registration & Membership 安全漏洞 | |
| CVE-2026-16613 | WordPress GDPR Cookie Compliance 安全漏洞 | |
| CVE-2026-16604 | WordPress passster 安全漏洞 | |
| CVE-2026-16746 | WordPress MultiVendorX 安全漏洞 | |
| CVE-2026-16605 | WordPress MultiVendorX 安全漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论