WordPress 插件 Audio Player Block 在 1.6.3 版本之前,未对用户提供的 URL 协议(scheme)进行验证,便将其用作链接目标。这使得拥有 Contributor(贡献者)及以上权限的用户能够存储恶意 JavaScript 代码,该代码将在任何后续触发此链接的用户(例如查看该文章的 Administrator(管理员)或 Editor(编辑者))的会话中执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Audio Player Block | 1.1.0 ~ 1.6.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-87777 | Hostinger Reach 1.8.2 Elementor存储型XSS漏洞 | |
| CVE-2026-100143 | FluentCart 1.6.5前未认证账户接管漏洞 | |
| CVE-2026-75824 | WP User Frontend 2.5.8-4.3.11 未授权账户创建漏洞 | |
| CVE-2026-75823 | WP User Frontend 4.3.11 权限提升漏洞 | |
| CVE-2026-82127 | WP插件Schema 1.67存储型XSS漏洞 | |
| CVE-2026-80333 | Solace Extra 1.7.2前未授权内容泄露漏洞 | |
| CVE-2026-83560 | New User Approve 3.2.9 PII泄露漏洞 | |
| CVE-2026-75873 | Zella Theme 2.6.3前任意文件上传漏洞 | |
| CVE-2026-86789 | Connections Business Directory 10.4.67 未授权目录信息泄露漏洞 | |
| CVE-2026-85001 | EmbedPress 4.6.6 Elementor组件存储型XSS漏洞 | |
| CVE-2026-85576 | WooCommerce文件上传插件2.0.17前任意设置更新漏洞 | |
| CVE-2026-85573 | WooCommerce文件上传插件2.0.16存储型XSS漏洞 | |
| CVE-2026-88791 | Safe Redirect Manager 2.3.0前开放重定向漏洞 | |
| CVE-2026-88797 | Vayu X 1.0.6前插件安装激活漏洞 | |
| CVE-2026-94274 | YayReviews 1.0.4-1.4.0 REST API敏感数据泄露漏洞 | |
| CVE-2026-89193 | Robin Image Optimizer 2.0.7 存储型XSS漏洞 | |
| CVE-2026-89190 | Robin Image Optimizer 2.0.8前插件设置泄露漏洞 | |
| CVE-2026-90953 | Elementor图像优化器1.7.7前信息泄露漏洞 | |
| CVE-2026-91072 | EWWW Image Optimizer 8.8.0前文件删除漏洞 | |
| CVE-2026-91051 | EWWW Image Optimizer 8.7.7 PHP对象注入漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论