在 Automattic 开发的 WordPress 核心中,存在一个“在网页生成期间未正确中和输入(跨站脚本攻击/XSS)”的漏洞,允许实施基于 DOM 的 XSS(DOM-Based XSS)。 此问题影响以下 WordPress 版本: 7.1 版本至 7.1.1 之前; 7.0 至 7.0.4; 6.9 至 6.9.7; 6.8 至 6.8.8; 6.7 至 6.7.7; 6.6 至 6.6.7; 6.5 至 6.5.10; 6.4 至 6.4.10; 6.3 至 6.3.10; 6.2 至 6.2.11;
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Automattic | WordPress | 7.1< 7.1.1 |
affected |
7.0≤ 7.0.4 |
affected | ||
6.9≤ 6.9.7 |
affected | ||
6.8≤ 6.8.8 |
affected | ||
6.7≤ 6.7.7 |
affected | ||
6.6≤ 6.6.7 |
affected | ||
6.5≤ 6.5.10 |
affected | ||
6.4≤ 6.4.10 |
affected | ||
| … +17 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Automattic | WordPress | 7.1 ~ 7.1.1 | - |
|
| Automattic | WordPress | 7.0 ~ 7.0.4 | - |
|
| Automattic | WordPress | 6.9 ~ 6.9.7 | - |
|
| Automattic | WordPress | 6.8 ~ 6.8.8 | - |
|
| Automattic | WordPress | 6.7 ~ 6.7.7 | - |
|
| Automattic | WordPress | 6.6 ~ 6.6.7 | - |
|
| Automattic | WordPress | 6.5 ~ 6.5.10 | - |
|
| Automattic | WordPress | 6.4 ~ 6.4.10 | - |
|
| Automattic | WordPress | 6.3 ~ 6.3.10 | - |
|
| Automattic | WordPress | 6.2 ~ 6.2.11 | - |
|
| Automattic | WordPress | 6.1 ~ 6.1.12 | - |
|
| Automattic | WordPress | 6.0 ~ 6.0.14 | - |
|
| Automattic | WordPress | 5.9 ~ 5.9.16 | - |
|
| Automattic | WordPress | 5.8 ~ 5.8.15 | - |
|
| Automattic | WordPress | 5.7 ~ 5.7.17 | - |
|
| Automattic | WordPress | 5.6 ~ 5.6.19 | - |
|
| Automattic | WordPress | 5.5 ~ 5.5.20 | - |
|
| Automattic | WordPress | 5.4 ~ 5.4.21 | - |
|
| Automattic | WordPress | 5.3 ~ 5.3.23 | - |
|
| Automattic | WordPress | 5.2 ~ 5.2.26 | - |
|
| Automattic | WordPress | 5.1 ~ 5.1.24 | - |
|
| Automattic | WordPress | 5.0 ~ 5.0.27 | - |
|
| Automattic | WordPress | 4.9 ~ 4.9.31 | - |
|
| Automattic | WordPress | 4.8 ~ 4.8.30 | - |
|
| Automattic | WordPress | 4.7 ~ 4.7.35 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论