目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

FRESHFACE 厂商漏洞列表 / CVE 中文分析 4

FRESHFACE 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

FRESHFACE 是一家专注于企业级身份认证与访问控制解决方案的厂商,其产品主要用于管理用户权限和系统访问。历史上,其产品曾曝出多处远程代码执行(RCE)和跨站脚本(XSS)漏洞,主要源于输入验证不足和会话管理缺陷。截至最新统计,该厂商已累计报告4个CVE漏洞,其中部分高危漏洞可导致攻击者绕过认证机制获取系统权限。安全建议用户及时更新至最新版本并加强输入过滤。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-48096 WordPress plugin Custom CSS 安全漏洞 — Custom CSS CWE-862 6.5 Medium 2025-10-22
CVE-2025-26961 WordPress plugin Fresh Framework 安全漏洞 — Fresh Framework CWE-862 8.6 High 2025-03-15
CVE-2025-26936 WordPress plugin Fresh Framework 代码注入漏洞 — Fresh Framework CWE-94 10.0 Critical 2025-03-10
CVE-2025-26970 WordPress plugin Ark Theme Core 代码注入漏洞 — Ark Theme Core CWE-94 10.0 Critical 2025-03-03

本页汇总了 FRESHFACE 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。