在 SMS Alert WordPress 插件 4.0.1 之前的版本中,未验证登录所使用账号是否为一次性验证码所属的账号,这使得未认证的攻击者可以通过在他们控制的手机上完成验证码挑战,从而以任何拥有存储电话号码的用户的身份登录系统,包括管理员用户。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-94257 | SMS Alert 3.9.6-4.0.0未授权权限提升漏洞 | |
| CVE-2026-87780 | LTL Freight Quotes <4.2.19 未授权存储型XSS漏洞 | |
| CVE-2026-87781 | LTL Freight Quotes 4.2.11-4.2.18 未授权SQL注入漏洞 | |
| CVE-2026-85571 | Tutor LMS 4.0.5-4.1.0 instructor+ IDOR任意帖子重定向漏洞 | |
| CVE-2026-105995 | Booking Package <1.7.30 未授权客户PII泄露漏洞 | |
| CVE-2026-105990 | Contact Form 7 < 4.0.7 未授权PII泄露漏洞 | |
| CVE-2026-107321 | W3 Total Cache 2.10.6前路径穿越漏洞 | |
| CVE-2026-107120 | Contest Gallery <33.0.1 未授权邮箱验证绕过漏洞 | |
| CVE-2026-107323 | Gallery PhotoBlocks 1.3.5 贡献者级存储型XSS漏洞 | |
| CVE-2026-105976 | Portfolio Filter Gallery < 2.2.1 贡献者缺失授权漏洞 | |
| CVE-2026-105989 | Accept PayPal Payments using Contact Form 7 4.0.7 未授权交易状态伪造漏洞 | |
| CVE-2026-105977 | Portfolio Filter Gallery 2.0.2-2.2.0 跨用户视频缩略图删除漏洞 | |
| CVE-2026-104754 | Rank Math SEO <1.0.280 存储型XSS漏洞 | |
| CVE-2026-104752 | Rank Math SEO <1.0.280 管理员任意文件上传导致远程代码执行漏洞 | |
| CVE-2026-104753 | Rank Math SEO < 1.0.280 管理后台SQL注入漏洞 |
暂无评论