WordPress WP Custom HTML Page是WordPress基金会开源的一款可创建自定义HTML页面的CMS插件。 WordPress WP Custom HTML Page 0.6.2及之前版本存在安全漏洞,该漏洞源于未对通过自定义页面处理器存储的HTML进行清理,导致具有作者角色的用户可存储JavaScript,未转义地提供给公共URL访问者执行,包括管理员。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | WP Custom HTML Page | ≤ 0.6.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | WP Custom HTML Page | 0 ~ 0.6.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-16993 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-17515 | WordPress MLSImport 安全漏洞 | |
| CVE-2026-16036 | WordPress miniOrange 2FA 安全漏洞 | |
| CVE-2026-16055 | WordPress Contest Gallery 安全漏洞 | |
| CVE-2025-15677 | WordPress GeoDirectory 安全漏洞 | |
| CVE-2026-14553 | ZPortals 安全漏洞 | |
| CVE-2026-15210 | WordPress OTP Login With Phone Number, OTP Verification 安全漏洞 | |
| CVE-2026-15230 | WordPress YayPricing 安全漏洞 | |
| CVE-2026-15372 | WordPress WP 2FA 安全漏洞 | |
| CVE-2026-15360 | WordPress Ajax Load More 安全漏洞 | |
| CVE-2026-16940 | Addify Custom Fields for WooCommerce 安全漏洞 | |
| CVE-2026-16981 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-16561 | WordPress Sunshine Photo Cart 安全漏洞 | |
| CVE-2026-16968 | WordPress GeoDirectory 安全漏洞 | |
| CVE-2026-16603 | WordPress passster 安全漏洞 | |
| CVE-2026-16736 | WordPress User Registration & Membership 安全漏洞 | |
| CVE-2026-16613 | WordPress GDPR Cookie Compliance 安全漏洞 | |
| CVE-2026-16604 | WordPress passster 安全漏洞 | |
| CVE-2026-16746 | WordPress MultiVendorX 安全漏洞 | |
| CVE-2026-16605 | WordPress MultiVendorX 安全漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论