在 Automattic 开发的 WordPress 核心中,存在一个“在网页生成期间未正确中和输入(跨站脚本攻击/XSS)”的漏洞,允许实施基于 DOM 的 XSS(DOM-Based XSS)。 此问题影响以下 WordPress 版本: 7.1 版本至 7.1.1 之前; 7.0 至 7.0.4; 6.9 至 6.9.7; 6.8 至 6.8.8; 6.7 至 6.7.7; 6.6 至 6.6.7; 6.5 至 6.5.10; 6.4 至 6.4.10; 6.3 至 6.3.10; 6.2 至 6.2.11;
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Automattic | WordPress | 7.1< 7.1.1 |
affected |
7.0≤ 7.0.4 |
affected | ||
6.9≤ 6.9.7 |
affected | ||
6.8≤ 6.8.8 |
affected | ||
6.7≤ 6.7.7 |
affected | ||
6.6≤ 6.6.7 |
affected | ||
6.5≤ 6.5.10 |
affected | ||
6.4≤ 6.4.10 |
affected | ||
| … +17 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Automattic | WordPress | 7.1 ~ 7.1.1 | - |
|
| Automattic | WordPress | 7.0 ~ 7.0.4 | - |
|
| Automattic | WordPress | 6.9 ~ 6.9.7 | - |
|
| Automattic | WordPress | 6.8 ~ 6.8.8 | - |
|
| Automattic | WordPress | 6.7 ~ 6.7.7 | - |
|
| Automattic | WordPress | 6.6 ~ 6.6.7 | - |
|
| Automattic | WordPress | 6.5 ~ 6.5.10 | - |
|
| Automattic | WordPress | 6.4 ~ 6.4.10 | - |
|
| Automattic | WordPress | 6.3 ~ 6.3.10 | - |
|
| Automattic | WordPress | 6.2 ~ 6.2.11 | - |
|
| Automattic | WordPress | 6.1 ~ 6.1.12 | - |
|
| Automattic | WordPress | 6.0 ~ 6.0.14 | - |
|
| Automattic | WordPress | 5.9 ~ 5.9.16 | - |
|
| Automattic | WordPress | 5.8 ~ 5.8.15 | - |
|
| Automattic | WordPress | 5.7 ~ 5.7.17 | - |
|
| Automattic | WordPress | 5.6 ~ 5.6.19 | - |
|
| Automattic | WordPress | 5.5 ~ 5.5.20 | - |
|
| Automattic | WordPress | 5.4 ~ 5.4.21 | - |
|
| Automattic | WordPress | 5.3 ~ 5.3.23 | - |
|
| Automattic | WordPress | 5.2 ~ 5.2.26 | - |
|
| Automattic | WordPress | 5.1 ~ 5.1.24 | - |
|
| Automattic | WordPress | 5.0 ~ 5.0.27 | - |
|
| Automattic | WordPress | 4.9 ~ 4.9.31 | - |
|
| Automattic | WordPress | 4.8 ~ 4.8.30 | - |
|
| Automattic | WordPress | 4.7 ~ 4.7.35 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet