The Filter Gallery WordPress plugin before 1.1.5 does not verify the nonce on several of its AJAX handlers when the nonce field is omitted, and applies no capability check, allowing low-privileged users to overwrite the content of arbitrary posts and delete th
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Filter Gallery | 1.1.2 ~ 1.1.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-88994 | 6.6 MEDIUM | All Bootstrap Blocks 1.3.31 文件包含漏洞 |
| CVE-2026-79713 | 6.5 MEDIUM | Breeze Cache 1.2.5-2.5.14 未授权缓存投毒漏洞 |
| CVE-2026-90977 | 5.3 MEDIUM | Clean Login 1.19前空会话比对验证码绕过漏洞 |
| CVE-2026-86796 | 5.3 MEDIUM | WP Ghost 7.0.10 未授权防火墙绕过漏洞 |
| CVE-2026-86800 | 5.3 MEDIUM | WP Ghost 7.0.11之前 未认证绕过漏洞 |
| CVE-2026-90976 | 5.3 MEDIUM | Clean Login 1.19 未授权账户创建漏洞 |
| CVE-2026-85350 | UpsellWP 2.2.10前未授权价格篡改漏洞 | |
| CVE-2026-84902 | King Addons 51.1.81 前存储型XSS漏洞 | |
| CVE-2026-85127 | VikBooking 1.8.8-1.8.14 未认证SVG存储型XSS漏洞 | |
| CVE-2026-87767 | WP Shortcut Link 1.2.0 未授权SQL注入漏洞 | |
| CVE-2026-85123 | Easy Form Builder 4.1.3 未认证注册策略绕过漏洞 | |
| CVE-2026-85009 | RestroPress 3.4.6 未授权订单枚举及修改漏洞 | |
| CVE-2026-85122 | Easy Form Builder 4.1.3 存储型XSS漏洞 | |
| CVE-2026-84903 | Elementor King Addons 维护页内容泄露漏洞 | |
| CVE-2026-84904 | King Addons 51.1.56-51.1.80 缺失授权漏洞 | |
| CVE-2026-81810 | All-in-One WP Migration 7.111 权限提升漏洞 | |
| CVE-2026-81340 | MasterStudy LMS 3.7.50 订单状态篡改漏洞 | |
| CVE-2026-84738 | AF Companion 2.2.0前任意文件上传远程代码执行 | |
| CVE-2026-87770 | WooCommerce 1.1 未授权SQL注入漏洞 | |
| CVE-2026-87775 | Tz Weekly Radio Schedule 1.8.1 SQL注入漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论