The wp shortcut link and advertisement baner WordPress plugin through 1.2.0 does not sanitize and escape a parameter before using it in a SQL query on an AJAX action available to unauthenticated users, allowing unauthenticated attackers to perform SQL injectio
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | wp shortcut link and advertisement baner | 0 ~ 1.2.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-88994 | 6.6 MEDIUM | All Bootstrap Blocks 1.3.31 文件包含漏洞 |
| CVE-2026-79713 | 6.5 MEDIUM | Breeze Cache 1.2.5-2.5.14 未授权缓存投毒漏洞 |
| CVE-2026-90977 | 5.3 MEDIUM | Clean Login 1.19前空会话比对验证码绕过漏洞 |
| CVE-2026-86796 | 5.3 MEDIUM | WP Ghost 7.0.10 未授权防火墙绕过漏洞 |
| CVE-2026-86800 | 5.3 MEDIUM | WP Ghost 7.0.11之前 未认证绕过漏洞 |
| CVE-2026-90976 | 5.3 MEDIUM | Clean Login 1.19 未授权账户创建漏洞 |
| CVE-2026-87770 | WooCommerce 1.1 未授权SQL注入漏洞 | |
| CVE-2026-84902 | King Addons 51.1.81 前存储型XSS漏洞 | |
| CVE-2026-85350 | UpsellWP 2.2.10前未授权价格篡改漏洞 | |
| CVE-2026-85127 | VikBooking 1.8.8-1.8.14 未认证SVG存储型XSS漏洞 | |
| CVE-2026-85123 | Easy Form Builder 4.1.3 未认证注册策略绕过漏洞 | |
| CVE-2026-85009 | RestroPress 3.4.6 未授权订单枚举及修改漏洞 | |
| CVE-2026-85122 | Easy Form Builder 4.1.3 存储型XSS漏洞 | |
| CVE-2026-84903 | Elementor King Addons 维护页内容泄露漏洞 | |
| CVE-2026-84904 | King Addons 51.1.56-51.1.80 缺失授权漏洞 | |
| CVE-2026-81810 | All-in-One WP Migration 7.111 权限提升漏洞 | |
| CVE-2026-81340 | MasterStudy LMS 3.7.50 订单状态篡改漏洞 | |
| CVE-2026-84738 | AF Companion 2.2.0前任意文件上传远程代码执行 | |
| CVE-2026-87775 | Tz Weekly Radio Schedule 1.8.1 SQL注入漏洞 | |
| CVE-2026-87771 | Product Question and Answer 1.1.0 SQL注入漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论