在 Backup Migration WordPress 插件版本低于 2.1.7 的版本中,存在一个恢复后自动登录机制未能正确限制的问题。这使得一名管理多站点网络中某个站点的用户,可以在不提供凭证的情况下,绕过双因素认证,获得作为该网络中另一站点管理员的长期认证会话。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | Backup Migration | < 2.1.7 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Backup Migration | 0 ~ 2.1.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-14230 | ECS < 4.3.8 动态重复器绑定存储型XSS漏洞 | |
| CVE-2026-14229 | ECS 4.3.8之前版本 ecsload未认证私有内容泄露漏洞 | |
| CVE-2026-16541 | Simply Schedule Appointments < 1.6.12.17 用户及客户REST端点邮箱信息泄露漏洞 | |
| CVE-2026-16611 | Product Feed PRO for WooCommerce < 13.5.7 未认证信息泄露漏洞 | |
| CVE-2026-18807 | ECS <4.3.8 任意文章绑定与全局预设修改漏洞 |
暂无评论