Brave Popup Builder (brave-popup-builder) 版本在 0.8.5 及以下的版本中,会将 UTM 查询参数直接反射到弹出窗口表单的 HTML 中,而未对这些参数进行转义处理。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-77116 | Brave Popup Builder <0.8.6 预览时未发布弹窗泄露漏洞 | |
| CVE-2026-77003 | Content Mask 1.8.0 - 1.8.5.4 贡献者发布权限绕过漏洞 | |
| CVE-2026-14853 | WooCommerce Bookings <3.9.0 缺少授权导致草稿预订产品创建漏洞 | |
| CVE-2026-13598 | RestrictMate <1.3.0 未授权管理员权限提升漏洞 |
暂无评论