The Clean Login WordPress plugin before 1.19 does not check whether user registration is enabled before creating an account in its registration handler, allowing unauthenticated users to create accounts even when the site has registration disabled.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Clean Login | 0 ~ 1.19 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-88994 | 6.6 MEDIUM | All Bootstrap Blocks 1.3.31 文件包含漏洞 |
| CVE-2026-79713 | 6.5 MEDIUM | Breeze Cache 1.2.5-2.5.14 未授权缓存投毒漏洞 |
| CVE-2026-86796 | 5.3 MEDIUM | WP Ghost 7.0.10 未授权防火墙绕过漏洞 |
| CVE-2026-86800 | 5.3 MEDIUM | WP Ghost 7.0.11之前 未认证绕过漏洞 |
| CVE-2026-90977 | 5.3 MEDIUM | Clean Login 1.19前空会话比对验证码绕过漏洞 |
| CVE-2026-87770 | WooCommerce 1.1 未授权SQL注入漏洞 | |
| CVE-2026-84902 | King Addons 51.1.81 前存储型XSS漏洞 | |
| CVE-2026-85350 | UpsellWP 2.2.10前未授权价格篡改漏洞 | |
| CVE-2026-85127 | VikBooking 1.8.8-1.8.14 未认证SVG存储型XSS漏洞 | |
| CVE-2026-87767 | WP Shortcut Link 1.2.0 未授权SQL注入漏洞 | |
| CVE-2026-85123 | Easy Form Builder 4.1.3 未认证注册策略绕过漏洞 | |
| CVE-2026-85009 | RestroPress 3.4.6 未授权订单枚举及修改漏洞 | |
| CVE-2026-85122 | Easy Form Builder 4.1.3 存储型XSS漏洞 | |
| CVE-2026-84903 | Elementor King Addons 维护页内容泄露漏洞 | |
| CVE-2026-84904 | King Addons 51.1.56-51.1.80 缺失授权漏洞 | |
| CVE-2026-81810 | All-in-One WP Migration 7.111 权限提升漏洞 | |
| CVE-2026-81340 | MasterStudy LMS 3.7.50 订单状态篡改漏洞 | |
| CVE-2026-84738 | AF Companion 2.2.0前任意文件上传远程代码执行 | |
| CVE-2026-87775 | Tz Weekly Radio Schedule 1.8.1 SQL注入漏洞 | |
| CVE-2026-87771 | Product Question and Answer 1.1.0 SQL注入漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论