WordPress Huge IT Login是WordPress基金会的一款社交登录集成组件。 WordPress Huge IT Login 1.0.4及之前版本存在授权问题漏洞,该漏洞源于未根据重置密钥或请求者身份验证密码重置请求,并基于未经验证的第三方登录数据生成认证会话,可能导致未经身份验证的攻击者重置任意用户密码或登录任意现有账户(包括管理员),从而接管站点。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | login-social | ≤ 1.0.4 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | login-social | 0 ~ 1.0.4 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-14817 | WordPress Element Pack Addons for Elementor 跨站脚本漏洞 | |
| CVE-2026-14864 | Crocoblock JetEngine 跨站脚本漏洞 | |
| CVE-2026-14920 | WordPress AcyMailing SQL注入漏洞 | |
| CVE-2026-14841 | WordPress King Addons for Elementor 跨站脚本漏洞 | |
| CVE-2026-14938 | WordPress FluentBoards 授权问题漏洞 | |
| CVE-2026-15151 | WordPress Five Star Restaurant Reservations 权限许可和访问控制问题漏洞 | |
| CVE-2026-15206 | WordPress SMS Alert 授权问题漏洞 | |
| CVE-2026-16256 | WordPress POUCO Import Users 权限许可和访问控制问题漏洞 | |
| CVE-2026-15248 | meta box 授权问题漏洞 | |
| CVE-2026-15939 | wpchill simple restrict 授权问题漏洞 | |
| CVE-2026-15241 | WordPress AI ChatBot for WooCommerce – WoowBot 权限许可和访问控制问题漏洞 | |
| CVE-2026-15385 | WordPress RT Mega Menu 跨站脚本漏洞 | |
| CVE-2026-12586 | Lenxel 授权问题漏洞 | |
| CVE-2026-15236 | WordPress Gallery for Google Photos 信息泄露漏洞 | |
| CVE-2026-11872 | wpplugins clever-mega-menu 权限许可和访问控制问题漏洞 | |
| CVE-2026-16042 | Aurélien LWS LWS Optimize – All-in-One Speed Booster & Cache Tools 授权问题漏洞 | |
| CVE-2026-16285 | multidots product attachment for woocommerce 授权问题漏洞 | |
| CVE-2026-16291 | metagauss profilegrid 授权问题漏洞 | |
| CVE-2026-16273 | WordPress Narrative Publisher 跨站脚本漏洞 | |
| CVE-2026-16292 | nmedia Frontend File Manager Plugin 跨站请求伪造漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论