| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | BricksForge | < 3.1.8.8 | affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | BricksForge | 0 ~ 3.1.8.8 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-18666 | Library Management System <3.6.7 过滤器值SQL注入漏洞 | |
| CVE-2026-17012 | WooCommerce PayPal标准插件≤3.1.0支付绕过漏洞 | |
| CVE-2026-18470 | Login & Register Forms < 4.0.2 未授权注册邮箱泄露漏洞 | |
| CVE-2026-16257 | Arvow AI SEO Writer < 1.5.4 未授权文章创建漏洞 | |
| CVE-2026-16298 | FoodBoxBooker <1.0.7 未授权任意密码重置漏洞 | |
| CVE-2026-17541 | Bit File Manager < 6.9.1 未授权文件活动日志披露漏洞 | |
| CVE-2026-17542 | Bit File Manager <6.9.1 敏感数据泄露漏洞 | |
| CVE-2026-17540 | Bit File Manager < 6.9.1 通过连接器命令任意文件读取和删除漏洞 | |
| CVE-2026-17019 | JetEngine 3.8.13.1以下版本未认证存储XSS漏洞 | |
| CVE-2026-17010 | Saitama Addon Pack 1.0.8 存储型XSS漏洞 | |
| CVE-2026-17016 | WooCommerce PayPal Standard插件 <=3.1.0 支付绕过漏洞 | |
| CVE-2026-17018 | CubeWP框架 <= 1.1.30 通过IDOR泄露帖子和用户元数据 | |
| CVE-2026-12971 | LearnPress < 4.4.4 讲师版服务器端请求伪造漏洞 | |
| CVE-2026-13600 | AutoNetTV Relay <3.0.14 通过计划同步定时任务的未授权提权漏洞 | |
| CVE-2026-13170 | Eventin < 4.1.20 编辑器本地文件包含漏洞 | |
| CVE-2026-13701 | Advanced Excerpt < 4.5 后台存储型XSS漏洞 | |
| CVE-2026-14206 | HT Contact Form < 2.9.3 未授权保存表单草稿数据泄露漏洞 | |
| CVE-2026-14860 | Podcast Player < 8.3.1 未授权服务端请求伪造漏洞 | |
| CVE-2026-14941 | WooCommerce < 5.116.0 管理员权限缺失的授权漏洞 | |
| CVE-2026-16949 | Term Pages 2.0.0 以下版本 tp_lookup 未授权 SQL 注入漏洞 |
显示前 20 条,共 48 条。 查看全部 → →
暂无评论