目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 37221+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 6.5
WordPress插件SQL注入漏洞分析与修复指南
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该网页截图显示了一个名为 `REST_Quiz.php` 的文件,其中包含一个潜在的漏洞。漏洞主要涉及对数据库查询的处理不当,可能导致 SQL 注入攻击。 ### 影响范围 - **影响组件**:`REST_Quiz.php` 文件中的多个函数,特别是 `get_quiz`, `quiz_with_settings`, `quiz_question_ans`, `quiz_att…

Read more
CVSS 6.5
WordPress Tutor 插件 SQL 注入漏洞及 PoC 分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该网页截图显示了一个名为 `REST_Quiz.php` 的文件,属于 WordPress 插件目录中的 `tutor/tags/3.9.9/restapi/` 路径。文件中存在一个潜在的安全漏洞,具体表现为在获取测验(quiz)数据时,未对用户输入进行充分验证和过滤,可能导致 SQL 注入攻击。 ### 影响范围 - **受影响版本**:3.9.9 及之前版本 - **影响组件…

Read more
CVSS 4.3
WordPress插件the-cache-purger SQL注入漏洞分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该网页截图显示了一个名为 `the-cache-purger` 的 WordPress 插件的源代码文件 `inc/kp-cache-purge-common.php`。文件中存在一个潜在的安全漏洞,具体表现为在 `handle_manual_purge` 和 `handle_log_purge` 函数中,用户输入未经充分验证和清理就直接用于数据库操作,可能导致 SQL 注入攻击…

Read more
CVSS 6.5
WordPress Tutor LMS插件REST API未授权信息泄露漏洞分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及WordPress插件Tutor LMS中的REST API端点`/restapi/REST_Quiz.php`。攻击者可以通过构造特定的请求,利用该漏洞获取敏感信息或执行未授权的操作。 ### 影响范围 - **受影响版本**:Tutor LMS插件的特定版本(具体版本号需进一步确认)。 - **影响功能**:Quiz相关的REST API端点,包括获取测验详情、设置…

Read more
精品
CVSS 8.8
WPFunnels 3.12.8 REST API 未授权访问漏洞分析及修复
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及 `wpfunnels` 插件的 REST API 控制器中的权限检查问题。具体来说,`check_manager_permissions` 和 `get_items_permissions_check` 方法未能正确验证用户权限,导致未授权用户可以访问敏感数据或执行操作。 ### 影响范围 - **插件版本**:`wpfunnels` 3.12.8 版本 - **受影…

Read more
CVSS 6.5
WordPress Tutor LMS 插件 REST API 未授权访问漏洞分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及WordPress插件Tutor LMS中的REST API端点`/restapi/REST_Quiz.php`。攻击者可以通过构造特定的请求,利用该漏洞获取敏感信息或执行未授权操作。 ### 影响范围 - **受影响版本**:Tutor LMS插件的特定版本(具体版本号需进一步确认)。 - **影响功能**:Quiz相关的REST API端点,包括获取测验详情、设置、…

Read more
精品
CVSS 8.8
wpfunnels插件未授权REST API访问漏洞(PoC)
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及 `wpfunnels` 插件的 `class-settings-controller.php` 文件,具体在 `3.12.8` 版本中。漏洞允许未授权的用户通过 REST API 访问和修改插件设置,可能导致敏感信息泄露或系统被恶意控制。 ### 影响范围 - **受影响版本**:`wpfunnels` 插件的 `3.12.8` 版本。 - **影响功能**:REST…

Read more
精品
CVSS 8.1
WordPress uncanny-automator 插件路径遍历漏洞 (7.3.1.4)
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 - **漏洞类型**: 路径遍历漏洞 - **漏洞描述**: 在 `uncanny-automator` 插件的 `7.3.1.4` 版本中,`/src/integrations/forminator/tokens/ft-tokens.php` 文件存在路径遍历漏洞。该漏洞允许攻击者通过构造特定的请求路径,访问或修改服务器上的任意文件。 ### 影响范围 - **受影响版本**:…

Read more
CVSS 4.4
WordPress插件customize-my-account-for-woocommerce潜在XSS漏洞分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该网页截图显示了一个WordPress插件目录中的文件 `customize-my-account-for-woocommerce` 的源代码。文件中存在一个潜在的安全漏洞,具体涉及用户头像的显示和处理。 ### 影响范围 - **受影响插件**:`customize-my-account-for-woocommerce` - **受影响版本**:4.4.14 - **影响用户*…

Read more
CVSS 4.4
WordPress插件customize-my-account-for-woocommerce端点处理逻辑漏洞
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及WordPress插件“customize-my-account-for-woocommerce”中的`endpoint_form_response.php`文件。漏洞位于处理自定义账户端点表单响应的逻辑中,具体在验证和更新端点设置时存在安全问题。 ### 影响范围 - **插件名称**: customize-my-account-for-woocommerce - *…

Read more
CVSS 4.4
WordPress插件customize-my-account-for-woocommerce潜在XSS漏洞分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该网页截图显示了一个WordPress插件目录中的文件,具体为 `customize-my-account-for-woocommerce` 插件的 `trunk/templates/myaccount/navigation/02.php` 文件。文件中存在一个潜在的安全漏洞,可能涉及用户输入未正确过滤或转义,导致潜在的安全风险。 ### 影响范围 - **插件名称**: cus…

Read more
CVSS 4.4
WordPress插件customize-my-account-for-woocommerce代码审计与修复建议
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及WordPress插件“customize-my-account-for-woocommerce”中的文件`endpoint_form_response.php`。漏洞位于`/trunk/include/admin/endpoint_form_response.php`文件中,具体在第3068687行,由phpcot检查发现,时间为2天前。 ### 影响范围 该漏洞可能…

Read more
CVSS 4.3
Themify Builder 样式表颜色预设错误漏洞
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及 `themify-builder` 插件中的 `class-themify-builder-stylesheet.php` 文件。具体问题是默认预设颜色在重新编辑时被更改,导致样式表文件(`stylesheet.css`)中的颜色设置不正确。 ### 影响范围 - **受影响版本**:`themify-builder` 插件的 `7.7.7` 版本。 - **影响模块…

Read more
CVSS 4.3
Themify Builder 未授权文件写入漏洞及POC分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该网页截图显示了一个名为 `class-themify-builder-stylesheet.php` 的文件,其中包含一个潜在的安全漏洞。具体漏洞描述为: - **漏洞类型**:未授权的文件写入漏洞。 - **漏洞位置**:`class-themify-builder-stylesheet.php` 文件中的 `save_builder_css` 函数。 - **漏洞原因**:…

Read more
CVSS 4.3
WordPress Themify Builder未授权CSS注入漏洞分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及 `class-themify-builder-stylesheet.php` 文件中的安全问题。具体问题是,当用户尝试通过 `wp_ajax_nopriv_themify_builder_save_custom_css` 操作保存自定义 CSS 时,如果未正确验证用户权限,可能导致未授权用户修改或注入恶意 CSS 代码。 ### 影响范围 - **受影响版本**:Th…

Read more
CVSS 4.3
Themify Builder RCE漏洞分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及 `class-themify-builder-stylesheet.php` 文件中的安全问题。具体问题是:当用户尝试通过 `wp_ajax_themify_builder_save_stylesheet` 操作保存样式表时,如果 `$_POST['css']` 参数包含恶意代码,可能会导致远程代码执行(RCE)。 ### 影响范围 - **受影响版本**:Themi…

Read more
CVSS 4.3
Themify Builder CSS文件修改导致的信息泄露风险
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该网页截图显示了一个名为 `class-themify-builder-stylesheet.php` 的文件,其中包含一个潜在的漏洞。漏洞主要涉及 CSS 文件的生成和管理,具体表现为在特定条件下,攻击者可能通过构造恶意请求来生成或修改 CSS 文件,从而可能导致信息泄露或进一步的攻击。 ### 影响范围 - **受影响版本**:Themify Builder 7.7.5 版本…

Read more
CVSS 4.3
Themify Builder 7.7.5 CSS注入漏洞分析及修复方案
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该网页截图显示了一个名为 `class-themify-builder-stylesheet.php` 的文件,其中包含一个潜在的漏洞。漏洞主要涉及对 CSS 文件的生成和管理,具体表现为在生成 CSS 文件时未正确验证和处理用户输入,可能导致恶意代码注入或文件覆盖。 ### 影响范围 - **受影响版本**:Themify Builder 7.7.5 及更早版本。 - **影响…

Read more
CVSS 4.3
WordPress Themify Builder 未授权文件写入漏洞分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该网页截图显示了一个名为 `class-themify-builder-stylesheet.php` 的文件,其中包含一个潜在的漏洞。漏洞主要涉及 CSS 文件的生成和管理,具体表现为在特定条件下,攻击者可能通过构造恶意请求来生成或修改 CSS 文件,从而可能导致信息泄露或进一步的攻击。 ### 影响范围 - **受影响版本**:Themify Builder 7.7.5 及更…

Read more
CVSS 4.9
WordPress插件WP Bulk Delete未授权批量删除漏洞分析
plugins.trac.wordpress.org · 2026-07-16

### 漏洞概述 该漏洞涉及WordPress插件“WP Bulk Delete”中的AJAX处理程序文件(`ajax-delete-handler.php`)。漏洞允许未经身份验证的攻击者通过构造恶意请求,执行未授权的操作,如删除帖子、评论、用户等。 ### 影响范围 - **受影响版本**:1.4.1 - **受影响文件**:`wp-bulk-delete/tags/1.4.1/include…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。