WordPress 插件“WP OAuth Server(使用 WordPress 登录)”在 6.3.1 版本之前,未对其写入的调试日志文件的访问权限进行限制。该调试日志存储在一个固定且可公开访问的位置,当启用调试日志记录功能时,未经身份验证的用户可以读取该插件所签发的 OAuth 令牌和授权码,以及包含密码哈希值的用户记录。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | WP OAuth Server ( Login with WordPress ) | 0 ~ 6.3.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19223 | Smush 4.3.2 之前版本 远程代码执行漏洞 | |
| CVE-2026-13414 | CMP 4.1.18 未认证维护模式禁用漏洞 | |
| CVE-2026-13415 | WordPress CMP 插件 4.1.18 权限提升漏洞 | |
| CVE-2026-13416 | Coming Soon插件4.1.18存储型XSS漏洞 | |
| CVE-2026-16569 | ShopApper 0.4.62 商品库存更新漏洞 | |
| CVE-2026-16568 | ShopApper 0.4.62 数据泄露漏洞 | |
| CVE-2026-16567 | Document Embedder 2.3.1前 未授权文档下载漏洞 | |
| CVE-2026-19225 | Defender Security 6.2.0 远程代码执行漏洞 | |
| CVE-2026-19454 | JetBackup 3.1.18.8-3.1.23.3 远程代码执行漏洞 | |
| CVE-2026-78137 | WooCommerce StoreGrowth 未认证价格操纵漏洞 | |
| CVE-2026-76549 | UpdraftPlus 1.26.7 之前 CSRF 备份恢复漏洞 | |
| CVE-2026-78125 | LearnPress Sepay Payment 4.0.3前未授权订单状态泄露漏洞 | |
| CVE-2026-77017 | Workeera 1.0.6 之前任意文件读取漏洞 | |
| CVE-2026-77016 | Workeera 1.0.6 之前版本任意文件删除漏洞 | |
| CVE-2026-77018 | Workeera Remote Tech Job Board 1.0.6 文件上传漏洞 | |
| CVE-2026-78333 | 12 Step Meeting List 3.17-3.19.16 存储型XSS漏洞 | |
| CVE-2026-78138 | Finale Lite 2.21.0前 配置信息泄露漏洞 | |
| CVE-2026-78139 | Notifima 3.1.4 授权绕过漏洞 |
暂无评论