WP Import Export Lite WordPress 插件在 3.9.33 版本之前,未对部分导出过滤器值进行适当的清理和转义,导致在 SQL 语句中使用这些值时存在 SQL 注入漏洞。持有“导出”权限的用户(管理员默认拥有该权限,且管理员也可授予较低角色该权限)可借此发起 SQL 注入攻击。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | WP Import Export Lite | < 3.9.33 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | WP Import Export Lite | 0 ~ 3.9.33 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-13407 | 6.1 MEDIUM | Elementor插件1.7.1067前邮件HTML注入漏洞 |
| CVE-2026-84906 | 5.3 MEDIUM | Eventin 4.1.24 未授权支付绕过漏洞 |
| CVE-2026-86475 | 5.3 MEDIUM | Appointment Hour Booking 1.5.95 预约容量绕过漏洞 |
| CVE-2026-19857 | 4.8 MEDIUM | Formidable Forms 6.35 未认证任意短代码执行 |
| CVE-2026-76558 | WP Import Export Lite 3.9.32 存储型XSS漏洞 | |
| CVE-2026-85349 | FluentBoards 2.0.15之前 IDOR导致隐私信息泄露漏洞 | |
| CVE-2026-76555 | WP Import Export Lite 3.9.32 文件包含漏洞 | |
| CVE-2026-76557 | WP Import Export Lite 3.9.32 认证SQL注入漏洞 | |
| CVE-2026-76551 | WP Import Export Lite 3.9.33 远程代码执行 | |
| CVE-2026-74926 | MultiVendorX 5.0.15 REST接口数据覆盖漏洞 | |
| CVE-2026-76553 | WP Import Export Lite 3.9.32 目录删除漏洞 | |
| CVE-2026-82124 | WP&结构化数据插件未认证内容泄露漏洞 | |
| CVE-2026-77702 | Eventin 4.1.24 之前版本未授权票价重写漏洞 | |
| CVE-2026-84829 | Optimole 4.2.12 前存储型 XSS 漏洞 | |
| CVE-2026-84905 | Eventin 4.1.24 前用户创建越权漏洞 | |
| CVE-2026-84088 | Elementor Addons 1.7.9 存储型跨站脚本漏洞 | |
| CVE-2026-82126 | WP Schema 1.63-1.65 非公开内容泄露漏洞 | |
| CVE-2026-82125 | WP Structured Data 1.65 IDOR漏洞 | |
| CVE-2026-84907 | Eventin 4.1.24前订单与会话状态重置漏洞 | |
| CVE-2026-76550 | WP Import Export Lite 3.9.34 之前远程代码执行漏洞 |
显示前 20 条,共 46 条。 查看全部 → →
暂无评论