Really Simple Security 插件在 9.8.3 版本之前,在将客户端提供的地址值用作其某个选项的存储键之前,未对其进行验证。这使得未认证的攻击者能够无限制地扩大该选项的规模,从而拖慢网站对缺失页面的处理速度。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | Really Simple Security | 8.1.6< 9.8.3 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Really Simple Security | 8.1.6 ~ 9.8.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-88994 | 6.6 MEDIUM | All Bootstrap Blocks 1.3.31 文件包含漏洞 |
| CVE-2026-79713 | 6.5 MEDIUM | Breeze Cache 1.2.5-2.5.14 未授权缓存投毒漏洞 |
| CVE-2026-90977 | 5.3 MEDIUM | Clean Login 1.19前空会话比对验证码绕过漏洞 |
| CVE-2026-90976 | 5.3 MEDIUM | Clean Login 1.19 未授权账户创建漏洞 |
| CVE-2026-86800 | 5.3 MEDIUM | WP Ghost 7.0.11之前 未认证绕过漏洞 |
| CVE-2026-86796 | 5.3 MEDIUM | WP Ghost 7.0.10 未授权防火墙绕过漏洞 |
| CVE-2026-87775 | Tz Weekly Radio Schedule 1.8.1 SQL注入漏洞 | |
| CVE-2026-90978 | Filter Gallery 1.1.5 前版本任意覆盖及选项删除漏洞 | |
| CVE-2026-90984 | Contact Form 7 4.2.2 未授权 SSRF 漏洞 | |
| CVE-2026-89008 | Bookit 2.6.0.5 之前版本隐私信息泄露漏洞 | |
| CVE-2026-89007 | Bookit 2.6.0.5 前任意预约删除漏洞 | |
| CVE-2026-87966 | Easy Appointments 4.0.2.1 未授权任意预约修改漏洞 | |
| CVE-2026-88825 | iGMS Direct Booking 2.0 前存储型跨站脚本漏洞 | |
| CVE-2026-88993 | Bootstrap Blocks 1.3.31 存储型跨站脚本漏洞 | |
| CVE-2026-88844 | MasterStudy LMS 3.6.2-3.7.49 用户信息泄露 | |
| CVE-2026-87770 | WooCommerce 1.1 未授权SQL注入漏洞 | |
| CVE-2026-81810 | All-in-One WP Migration 7.111 权限提升漏洞 | |
| CVE-2026-87771 | Product Question and Answer 1.1.0 SQL注入漏洞 | |
| CVE-2026-87774 | Tz Weekly Radio Schedule 1.8.1 未授权SQL注入漏洞 | |
| CVE-2026-87965 | Easy Appointments 4.0.2.2 未授权预约操作漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论