The Events Manager 是一款 WordPress 插件,在版本 7.4.5 之前存在一个安全漏洞。该漏洞允许通过篡改票据更新请求,替换原本授权的票据标识符。具体来说,攻击者可以利用此漏洞,通过管理某个活动(event)的票据,将任意其他活动的票据覆盖并重新分配到自己控制的活动中。 翻译: 在 The Events Manager 这款 WordPress 插件中,7.4.5 版本之前存在一个漏洞,该漏洞未能阻止票据更新请求替换其被授权操作的目标票据标识符。这导致任何能够管理某个活动票据的用户,可以将
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Events Manager | 0 ~ 7.4.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93662 | Events Manager 7.4.1-7.4.4 订阅者+未发布事件与地点信息泄露 | |
| CVE-2026-88847 | MasterStudy LMS 小于3.7.50 订阅者+课程完成记录创建漏洞 | |
| CVE-2026-89004 | WPeMatico <2.8.26 IDOR配置日志泄露 | |
| CVE-2026-89005 | WPeMatico <2.8.26 存储型XSS漏洞 | |
| CVE-2026-89002 | WPeMatico 2.8.26 之前版本 Contributor+ 存储型 XSS 漏洞 | |
| CVE-2026-88843 | MasterStudy LMS 3.5.29至3.7.50 贡献者权限本地文件包含漏洞 | |
| CVE-2026-88846 | MasterStudy LMS 2.3.0至3.7.49 未授权账户创建漏洞 | |
| CVE-2026-88845 | MasterStudy LMS 2.3.0-3.7.50 演示导入导致任意课程创建漏洞 | |
| CVE-2026-82195 | 10Web Booster <2.34.0 未授权连接密钥泄露与删除漏洞 | |
| CVE-2026-82850 | Masteriyo LMS 3.4.2前测验答案泄露漏洞 | |
| CVE-2026-82849 | Masteriyo LMS <3.4.2 IDOR漏洞致用户课程进度泄露 | |
| CVE-2026-84151 | The Post Grid 7.9.5 HTML注入漏洞 | |
| CVE-2026-74991 | WPForms Lite 1.8.8.2-2.0.1.1 未授权Stripe退款与取消订阅漏洞 | |
| CVE-2026-80338 | CMB2 < 2.13.0 任意选项损坏漏洞 | |
| CVE-2026-80513 | wpForo Forum <3.1.6 订阅者+ PHP对象注入漏洞 |
暂无评论