CatFolders 文档画廊与 PDF 库 WordPress 插件在 2.0.7 版本之前,未对用于生成 HTML 标签名的 block 属性进行充分验证,使得拥有 Author(作者)角色及更高权限的用户能够在其生成的画廊输出中注入任意 Web 脚本,这些脚本将在查看受影响文章的任何用户的浏览器中执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | CatFolders Document Gallery & PDF Library | 0 ~ 2.0.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77826 | RegistrationMagic 未认证鉴权绕过漏洞 | |
| CVE-2026-82304 | Music Store WordPress 插件 1.4.5 前 SQL 注入 | |
| CVE-2026-81424 | Stripe支付插件2.1.4之前IDOR产品替换漏洞 | |
| CVE-2026-83543 | Greenshift 13.2.0 以下版本 SSRF 漏洞 | |
| CVE-2026-83544 | Greenshift 13.2.0以下 存储型跨站脚本漏洞 | |
| CVE-2026-81423 | Stripe支付2.1.4前IPN处理器开放重定向漏洞 | |
| CVE-2026-81348 | My Private Site 4.2.3 敏感信息暴露漏洞 | |
| CVE-2026-81404 | IPGP Visitors 1.6 前 反射型跨站脚本漏洞 | |
| CVE-2026-78362 | LupsOnline SEO Flow 3.0.0-3.0.2 权限提升漏洞 | |
| CVE-2026-82846 | Masteriyo LMS 存储型XSS漏洞 | |
| CVE-2026-78149 | Post Carousel 4.0.7 密码保护帖子内容泄露 | |
| CVE-2026-78150 | Post Carousel 4.0.7 信息泄露漏洞 | |
| CVE-2026-19861 | JetFormBuilder 3.6.5.2 前未授权存储型XSS漏洞 | |
| CVE-2026-15247 | Search Atlas SEO 2.6.24 凭据覆盖/删除漏洞 | |
| CVE-2026-19858 | JetFormBuilder 3.6.5.2 密码哈希信息泄露 | |
| CVE-2025-15694 | Joli Table Of Contents 2.8.0 存储型跨站脚本漏洞 | |
| CVE-2025-15693 | JCH Optimize 4.2.1-5.0.0 路径遍历 | |
| CVE-2026-84937 | YT Player 2.1.0 以下 SQL 注入漏洞 | |
| CVE-2026-84021 | Bold Page Builder 5.9.8 存储型跨站脚本漏洞 | |
| CVE-2026-84022 | Bold Page Builder 5.9.8 存储型跨站脚本漏洞 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论