目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Extend Themes 厂商漏洞列表 / CVE 中文分析 10

Extend Themes 厂商相关 10 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Extend Themes 是 WordPress 主题开发商,提供付费和免费模板服务。历史漏洞主要涉及 XSS、RCE 和权限绕过问题,尤其在用户输入验证和权限控制方面存在缺陷。截至最新统计,该厂商产品已记录 7 条 CVE,部分漏洞可导致未授权访问或服务器沦陷。安全团队建议及时更新主题版本,并对用户提交内容实施严格过滤以降低风险。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-83492 Extend Themes Kubio AI Website Builder 输入验证错误漏洞 — Kubio AI Website Builder CWE-20 6.9 Medium 2026-08-31
CVE-2026-78268 WordPress SiteLeads 信息泄露漏洞 — Lead Generation Contact Widget & AI Chatbot: Chat Button, Phone Call, Telegram, Email – SiteLeads CWE-497 7.5 High 2026-08-24
CVE-2024-34810 Extend Themes Skyline WP 跨站请求伪造漏洞 — Skyline WP CWE-352 4.3 Medium 2026-06-17
CVE-2026-34887 WordPress plugin Kubio AI Page Builder 跨站脚本漏洞 — Kubio AI Page Builder CWE-79 6.5 Medium 2026-03-31
CVE-2025-59593 WordPress plugin Colibri Page Builder 安全漏洞 — Colibri Page Builder CWE-79 5.9 Medium 2025-10-22
CVE-2025-32185 WordPress plugin Colibri Page Builder 跨站脚本漏洞 — Colibri Page Builder CWE-79 6.5 Medium 2025-04-04
CVE-2024-34809 WordPress plugin EmpowerWP 跨站请求伪造漏洞 — EmpowerWP CWE-352 4.3 Medium 2024-05-17
CVE-2024-33686 WordPress plugin Althea WP 安全漏洞 — Pathway CWE-862 4.3 Medium 2024-04-29
CVE-2024-33688 WordPress theme Teluro 跨站请求伪造漏洞 — Teluro CWE-352 4.3 Medium 2024-04-26
CVE-2024-2904 WordPress Plugin Calliope 跨站请求伪造漏洞 — Calliope CWE-352 4.3 Medium 2024-03-26

本页汇总了 Extend Themes 厂商截至目前公开的全部 10 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。