漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Solace Extra < 1.6.1 - Subscriber+ Post Meta Update via solace_update_sitebuilder_status
Vulnerability Description
The Solace Extra WordPress plugin before 1.6.1 does not perform capability or nonce checks in one of its AJAX actions, allowing any authenticated user such as a subscriber (and, via CSRF, any logged-in user) to update post meta on arbitrary posts and to deactivate the site's active templates.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress Solace Extra 授权问题漏洞
Vulnerability Description
WordPress Solace Extra是WordPress基金会的一款内容管理系统组件扩展插件。 WordPress Solace Extra 1.6.1之前版本存在安全漏洞,该漏洞源于其AJAX操作未进行能力或nonce检查,可能导致任何已认证用户(如订阅者)以及通过跨站请求伪造的任意已登录用户更新任意文章的元数据并停用网站的活动模板。
CVSS Information
N/A
Vulnerability Type
N/A