Formidable Forms WordPress 插件在 6.35 版本之前,未能在将支持的令牌(token)替换到表单的自定义 HTML 时,阻止由请求派生的值传入 WordPress 短代码解析器。这使得未认证访问者可以在任何显示受影响表单的页面上,以攻击者选定的属性在服务器端执行任意短代码。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | Formidable Forms | 6.34< 6.35 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Formidable Forms | 6.34 ~ 6.35 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-13407 | 6.1 MEDIUM | Elementor插件1.7.1067前邮件HTML注入漏洞 |
| CVE-2026-84906 | 5.3 MEDIUM | Eventin 4.1.24 未授权支付绕过漏洞 |
| CVE-2026-86475 | 5.3 MEDIUM | Appointment Hour Booking 1.5.95 预约容量绕过漏洞 |
| CVE-2026-76552 | WP Import Export Lite 3.9.32 任意文件上传漏洞 | |
| CVE-2026-85349 | FluentBoards 2.0.15之前 IDOR导致隐私信息泄露漏洞 | |
| CVE-2026-76555 | WP Import Export Lite 3.9.32 文件包含漏洞 | |
| CVE-2026-76557 | WP Import Export Lite 3.9.32 认证SQL注入漏洞 | |
| CVE-2026-76551 | WP Import Export Lite 3.9.33 远程代码执行 | |
| CVE-2026-74926 | MultiVendorX 5.0.15 REST接口数据覆盖漏洞 | |
| CVE-2026-76553 | WP Import Export Lite 3.9.32 目录删除漏洞 | |
| CVE-2026-78472 | Ni WooCommerce Sales Report 4.2.0 前远程SQL注入漏洞 | |
| CVE-2026-82124 | WP&结构化数据插件未认证内容泄露漏洞 | |
| CVE-2026-77702 | Eventin 4.1.24 之前版本未授权票价重写漏洞 | |
| CVE-2026-84829 | Optimole 4.2.12 前存储型 XSS 漏洞 | |
| CVE-2026-84905 | Eventin 4.1.24 前用户创建越权漏洞 | |
| CVE-2026-84088 | Elementor Addons 1.7.9 存储型跨站脚本漏洞 | |
| CVE-2026-82126 | WP Schema 1.63-1.65 非公开内容泄露漏洞 | |
| CVE-2026-82125 | WP Structured Data 1.65 IDOR漏洞 | |
| CVE-2026-84907 | Eventin 4.1.24前订单与会话状态重置漏洞 | |
| CVE-2026-76550 | WP Import Export Lite 3.9.34 之前远程代码执行漏洞 |
显示前 20 条,共 46 条。 查看全部 → →
暂无评论