WordPress 插件 Tutor LMS 在 4.1.1 版本之前存在一个漏洞,该漏洞未验证课程内容排序请求中所提到的文章是否属于请求者管理的课程。这使得拥有“讲师”级别权限的用户可以重新分配网站上任意文章的父级文章,从而将其他讲师的课程内容转移至自己的课程中,并导致任意已发布的文章变得无法访问。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-94256 | SMS Alert 4.0.0 未授权身份验证绕过漏洞 | |
| CVE-2026-94257 | SMS Alert 3.9.6-4.0.0未授权权限提升漏洞 | |
| CVE-2026-87780 | LTL Freight Quotes <4.2.19 未授权存储型XSS漏洞 | |
| CVE-2026-87781 | LTL Freight Quotes 4.2.11-4.2.18 未授权SQL注入漏洞 | |
| CVE-2026-105995 | Booking Package <1.7.30 未授权客户PII泄露漏洞 | |
| CVE-2026-105990 | Contact Form 7 < 4.0.7 未授权PII泄露漏洞 | |
| CVE-2026-107321 | W3 Total Cache 2.10.6前路径穿越漏洞 | |
| CVE-2026-107120 | Contest Gallery <33.0.1 未授权邮箱验证绕过漏洞 | |
| CVE-2026-107323 | Gallery PhotoBlocks 1.3.5 贡献者级存储型XSS漏洞 | |
| CVE-2026-105976 | Portfolio Filter Gallery < 2.2.1 贡献者缺失授权漏洞 | |
| CVE-2026-105989 | Accept PayPal Payments using Contact Form 7 4.0.7 未授权交易状态伪造漏洞 | |
| CVE-2026-105977 | Portfolio Filter Gallery 2.0.2-2.2.0 跨用户视频缩略图删除漏洞 | |
| CVE-2026-104754 | Rank Math SEO <1.0.280 存储型XSS漏洞 | |
| CVE-2026-104752 | Rank Math SEO <1.0.280 管理员任意文件上传导致远程代码执行漏洞 | |
| CVE-2026-104753 | Rank Math SEO < 1.0.280 管理后台SQL注入漏洞 |
暂无评论