主题 REX 集团的 Hogwords 插件中存在“不可信数据反序列化”漏洞,该漏洞可导致对象注入。此问题影响 Hogwords 插件从初始版本至 1.2.7 的所有版本。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| ThemeREX Group | Hogwords | ≤ 1.2.7 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ThemeREX Group | Hogwords | 0 ~ 1.2.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93937 | 9.8 CRITICAL | WordPress Hygia主题 <=1.21.0 PHP对象注入漏洞 |
| CVE-2026-62045 | 9.8 CRITICAL | WordPress Booklovers主题<=2.13.0 PHP对象注入漏洞 |
| CVE-2026-62046 | 9.8 CRITICAL | WordPress Gutentype 主题 <= 2.1.12 PHP对象注入漏洞 |
| CVE-2026-93942 | 9.8 CRITICAL | WordPress Dwell主题 <=1.16.0 PHP对象注入漏洞 |
| CVE-2026-93932 | 9.8 CRITICAL | WordPress Smart Casa主题<=1.0.12 PHP对象注入漏洞 |
| CVE-2026-93933 | 9.8 CRITICAL | WordPress Rosalinda主题<=1.2.4 PHP对象注入漏洞 |
| CVE-2026-93931 | 9.8 CRITICAL | WordPress Smash主题<=1.12.0 远程代码执行漏洞 |
| CVE-2026-93936 | 9.8 CRITICAL | WordPress IPharm主题 <= 1.2.4 PHP对象注入漏洞 |
| CVE-2026-93940 | 9.8 CRITICAL | WordPress Greeny主题2.10.0及以下版本 PHP对象注入漏洞 |
| CVE-2026-93929 | 9.8 CRITICAL | WordPress Travesia主题<=1.1.16 PHP对象注入漏洞 |
| CVE-2026-93930 | 9.8 CRITICAL | WordPress Tantra主题 <= 2.9.0 对象注入漏洞 |
| CVE-2026-93944 | 9.8 CRITICAL | WordPress Camelia主题 <= 1.2.15 PHP对象注入漏洞 |
| CVE-2026-93935 | 9.8 CRITICAL | WordPress Let's Play <= 1.1.15 PHP对象注入漏洞 |
| CVE-2026-93934 | 9.8 CRITICAL | WordPress Partiso主题<=1.1.13 PHP对象注入漏洞 |
| CVE-2026-93941 | 9.8 CRITICAL | WordPress Edema主题<=1.2.2.2 PHP对象注入漏洞 |
| CVE-2026-93943 | 9.8 CRITICAL | WordPress Convex主题1.16.0及以下PHP对象注入漏洞 |
| CVE-2026-57742 | 7.1 HIGH | WordPress Kids Planet 主题 <= 2.2.14.2 跨站脚本漏洞 |
暂无评论