在 2.3.1 版本之前的 Document Embedder WordPress 插件在颁发下载令牌并流式传输文件时,未检查文档的状态。这允许未经身份验证的攻击者通过枚举 ID 下载任意 Document Embedder 文档,包括私有文档和草稿文档。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Document Embedder | 0 ~ 2.3.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19223 | Smush 4.3.2 之前版本 远程代码执行漏洞 | |
| CVE-2026-13414 | CMP 4.1.18 未认证维护模式禁用漏洞 | |
| CVE-2026-13415 | WordPress CMP 插件 4.1.18 权限提升漏洞 | |
| CVE-2026-13416 | Coming Soon插件4.1.18存储型XSS漏洞 | |
| CVE-2026-16569 | ShopApper 0.4.62 商品库存更新漏洞 | |
| CVE-2026-16568 | ShopApper 0.4.62 数据泄露漏洞 | |
| CVE-2026-19225 | Defender Security 6.2.0 远程代码执行漏洞 | |
| CVE-2026-19454 | JetBackup 3.1.18.8-3.1.23.3 远程代码执行漏洞 | |
| CVE-2026-19715 | WP OAuth Server 6.3.1 前信息泄露漏洞 | |
| CVE-2026-78137 | WooCommerce StoreGrowth 未认证价格操纵漏洞 | |
| CVE-2026-76549 | UpdraftPlus 1.26.7 之前 CSRF 备份恢复漏洞 | |
| CVE-2026-78125 | LearnPress Sepay Payment 4.0.3前未授权订单状态泄露漏洞 | |
| CVE-2026-77017 | Workeera 1.0.6 之前任意文件读取漏洞 | |
| CVE-2026-77016 | Workeera 1.0.6 之前版本任意文件删除漏洞 | |
| CVE-2026-77018 | Workeera Remote Tech Job Board 1.0.6 文件上传漏洞 | |
| CVE-2026-78333 | 12 Step Meeting List 3.17-3.19.16 存储型XSS漏洞 | |
| CVE-2026-78138 | Finale Lite 2.21.0前 配置信息泄露漏洞 | |
| CVE-2026-78139 | Notifima 3.1.4 授权绕过漏洞 |
暂无评论