Download Manager WordPress 插件在 3.3.71 版本之前,未对包设置进行充分的净化和转义处理,导致该设置在页面中输出时存在安全隐患。这使得拥有 Author(作者)角色或更高权限的用户能够实施存储型跨站脚本攻击(Stored XSS),针对任何打开该包下载对话框的访客(包括管理员)发起攻击。仅运行 PHP 8.1 以下版本的网站受影响,因为在保存设置时应用的净化措施无法中和单引号。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Download Manager | 0 ~ 3.3.71 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-96173 | Payments for Hubtel < 1.0.2 - Unauthenticated Order Key Disclosure via IDOR | |
| CVE-2026-96200 | Payments for Hubtel < 1.0.2 - Unauthenticated Payment Confirmation Forgery via Delayed Pay | |
| CVE-2026-96255 | Payments for Hubtel < 1.0.2 - Unauthenticated Payment Gateway Credentials Disclosure via D | |
| CVE-2026-89296 | Pro Like Button < 2.0 - Unauthenticated SQLi via 'postid' Parameter | |
| CVE-2026-87973 | If-So Dynamic Content 1.9.9 - 1.10.1 - Editor+ Stored XSS via Conversion Name | |
| CVE-2026-87970 | If-So Dynamic Content 1.8 - 1.10.1 - Reflected XSS via render_ifso_shortcodes | |
| CVE-2026-92412 | Five Star Restaurant Reviews < 2.3.14 - Reflected XSS | |
| CVE-2026-90972 | WP Fusion Lite < 3.48.0 - Subscriber+ User Email Disclosure and Cross-User CRM Data Deleti | |
| CVE-2026-90974 | WP Fusion Lite 3.37.14 - 3.47.14 - Unauthenticated CRM Integration Settings Update | |
| CVE-2026-19253 | Cache Enabler < 1.8.17 - Unauthenticated Arbitrary File and Directory Deletion via cache_e | |
| CVE-2026-81739 | Paytm Payment Gateway < 2.8.9 - Unauthenticated Stored XSS via Payment Callback | |
| CVE-2026-81809 | Paytm Payment Gateway < 2.8.9 - Unauthenticated SQLi via Payment Callback | |
| CVE-2026-101148 | BackupSheep <= 1.8 - Unauthenticated Arbitrary File Deletion and Backup Exfiltration via E | |
| CVE-2026-101147 | Featured Image from URL (FIFU) Free & Premium - Administrator Account Creation via CSRF |
暂无评论