Cozmoslabs 厂商相关 65 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Cozmoslabs 主要提供企业级内容管理系统及数字资产管理解决方案,其核心产品广泛应用于媒体与出版行业。历史漏洞分析显示,该厂商软件曾频繁出现远程代码执行、跨站脚本及越权访问等高危缺陷,累计收录 CVE 达 40 条。这些漏洞多源于输入验证不足或权限逻辑缺陷。尽管部分版本已修复,但攻击面仍较广,建议用户及时更新补丁并严格配置访问控制策略以防范潜在风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-66073 | WordPress plugin WP Webhooks 安全漏洞 — WP Webhooks CWE-502 | 7.2 | High | 2025-11-21 |
| CVE-2025-13054 | WordPress plugin User Profile Builder 跨站脚本漏洞 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor CWE-79 | 6.4 | Medium | 2025-11-19 |
| CVE-2025-58592 | WordPress plugin TranslatePress 代码问题漏洞 — TranslatePress CWE-502 | 8.1 | High | 2025-11-06 |
| CVE-2025-11835 | WordPress plugin Paid Membership Subscriptions 安全漏洞 — Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction CWE-862 | 5.3 | Medium | 2025-11-05 |
| CVE-2025-58600 | WordPress plugin Paid Member Subscriptions 安全漏洞 — Paid Member Subscriptions CWE-862 | 5.3 | Medium | 2025-09-03 |
| CVE-2025-8895 | WordPress plugin WP Webhooks 路径遍历漏洞 — WP Webhooks – Automate repetitive tasks by creating powerful automation workflows directly within WordPress CWE-22 | 9.8 | Critical | 2025-08-21 |
| CVE-2025-54017 | WordPress plugin Paid Member Subscriptions 安全漏洞 — Paid Member Subscriptions CWE-98 | 7.5 | High | 2025-08-20 |
| CVE-2025-8896 | WordPress plugin User Profile Builder 跨站脚本漏洞 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor CWE-79 | 6.4 | Medium | 2025-08-16 |
| CVE-2025-49870 | WordPress plugin Paid Member Subscriptions SQL注入漏洞 — Paid Member Subscriptions CWE-89 | 7.5 | High | 2025-07-04 |
| CVE-2025-49292 | WordPress plugin Profile Builder 安全漏洞 — Profile Builder CWE-1284 | 4.3 | Medium | 2025-06-06 |
| CVE-2025-4671 | WordPress plugin Profile Builder 跨站脚本漏洞 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor CWE-79 | 6.4 | Medium | 2025-06-03 |
| CVE-2025-2314 | WordPress plugin User Profile Builder 跨站脚本漏洞 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor CWE-79 | 6.4 | Medium | 2025-04-16 |
| CVE-2025-31088 | WordPress plugin Paid Member Subscriptions 跨站脚本漏洞 — Paid Member Subscriptions CWE-79 | 6.5 | Medium | 2025-03-28 |
| CVE-2025-30773 | WordPress plugin TranslatePress 代码问题漏洞 — TranslatePress CWE-502 | 7.2 | High | 2025-03-27 |
| CVE-2024-12919 | WordPress plugin Paid Membership Subscriptions 授权问题漏洞 — Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction CWE-287 | 9.8 | Critical | 2025-01-14 |
| CVE-2024-12738 | WordPress plugin User Profile Builder 跨站脚本漏洞 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor CWE-79 | 6.1 | Medium | 2025-01-07 |
| CVE-2024-11291 | WordPress plugin Paid Membership Subscriptions 信息泄露漏洞 — Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction CWE-200 | 5.3 | Medium | 2024-12-18 |
| CVE-2024-10261 | WordPress plugin The Paid Membership Subscriptions 代码注入漏洞 — Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction CWE-94 | 7.3 | High | 2024-11-09 |
| CVE-2024-9222 | WordPress plugin Paid Membership Subscriptions 跨站脚本漏洞 — Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction CWE-79 | 6.1 | Medium | 2024-10-02 |
| CVE-2024-5639 | WordPress plugin User Profile Picture 安全漏洞 — User Profile Picture CWE-639 | 4.3 | Medium | 2024-06-21 |
| CVE-2024-31341 | WordPress plugin Profile Builder 数据伪造问题漏洞 — Profile Builder CWE-345 | 5.3 | Medium | 2024-05-17 |
| CVE-2024-32728 | WordPress plugin Paid Membership Subscriptions 跨站请求伪造漏洞 — Paid Member Subscriptions CWE-352 | 4.3 | Medium | 2024-04-24 |
| CVE-2023-51522 | WordPress Plugin Paid Membership Subscriptions 跨站请求伪造漏洞 — Paid Member Subscriptions CWE-352 | 4.3 | Medium | 2024-03-15 |
| CVE-2024-1389 | WordPress Plugin Paid Membership Subscriptions 安全漏洞 — Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction CWE-862 | 5.3 | Medium | 2024-02-20 |
| CVE-2024-1390 | WordPress Plugin Paid Membership Subscriptions 安全漏洞 — Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction CWE-862 | 4.3 | Medium | 2024-02-20 |
| CVE-2024-0324 | WordPress Plugin User Profile Builder 安全漏洞 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor CWE-284 | 8.2 | High | 2024-02-05 |
| CVE-2024-22140 | WordPress plugin Profile Builder 跨站请求伪造漏洞 — Profile Builder Pro CWE-352 | 8.8 | High | 2024-01-31 |
| CVE-2024-22141 | WordPress plugin Profile Builder Pro 信息泄露漏洞 — Profile Builder Pro CWE-200 | 6.5 | Medium | 2024-01-24 |
| CVE-2024-22142 | WordPress Plugin Cozmoslabs Profile Builder Pro 跨站脚本漏洞 — Profile Builder Pro CWE-79 | 7.1 | High | 2024-01-12 |
| CVE-2023-6504 | WordPress Plugin User Profile Builder 安全漏洞 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor CWE-639 | 4.3 | Medium | 2024-01-11 |
本页汇总了 Cozmoslabs 厂商截至目前公开的全部 65 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。