目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

SPIP 厂商漏洞列表 / CVE 中文分析 28

SPIP 厂商相关 28 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

SPIP是一款开源内容管理系统,广泛用于构建新闻网站及数字出版物。其核心功能涵盖多语言支持、模块化架构及灵活的模板引擎。历史上,该平台常因输入验证不足导致跨站脚本(XSS)和远程代码执行(RCE)漏洞,部分版本亦存在越权访问风险。截至最新统计,已收录22条CVE,主要涉及旧版本中的SQL注入及文件包含问题。建议用户及时更新以修复已知缺陷,确保系统安全性。

找到 22 条结果 / 28 清除筛选
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-77806 SPIP<4.4.21远程代码执行漏洞 — SPIP CWE-94 9.8 Critical 2026-08-21
CVE-2026-77647 SPIP<4.4.20远程代码执行漏洞 — SPIP CWE-94 9.8 Critical 2026-08-20
CVE-2026-66738 SPIP 代码注入漏洞 — SPIP CWE-94 8.8 High 2026-08-10
CVE-2026-48832 SPIP 输入验证错误漏洞 — SPIP CWE-601 3.5 Low 2026-05-24
CVE-2026-8430 SPIP 代码注入漏洞 — SPIP CWE-94 8.1 High 2026-05-12
CVE-2026-8429 SPIP 代码注入漏洞 — SPIP CWE-94 8.8 High 2026-05-12
CVE-2026-33549 SPIP 安全漏洞 — SPIP CWE-688 6.7 Medium 2026-03-22
CVE-2026-22205 SPIP 安全漏洞 — SPIP CWE-288 7.5 High 2026-02-26
CVE-2026-22206 SPIP SQL注入漏洞 — SPIP CWE-89 8.8 High 2026-02-26
CVE-2026-27475 SPIP 安全漏洞 — SPIP 8.1 High 2026-02-19
CVE-2026-27474 SPIP 安全漏洞 — SPIP 6.1 Medium 2026-02-19
CVE-2026-27473 SPIP 安全漏洞 — SPIP 6.4 Medium 2026-02-19
CVE-2026-27472 SPIP 安全漏洞 — SPIP 4.3 Medium 2026-02-19
CVE-2026-26223 SPIP 安全漏洞 — SPIP 6.1 Medium 2026-02-19
CVE-2026-26345 SPIP 安全漏洞 — SPIP 5.4 Medium 2026-02-19
CVE-2025-71244 SPIP 输入验证错误漏洞 — SPIP CWE-601 6.1 Medium 2026-02-19
CVE-2025-71242 SPIP 安全漏洞 — SPIP 6.5 Medium 2026-02-19
CVE-2025-71241 SPIP 跨站脚本漏洞 — SPIP CWE-79 6.1 Medium 2026-02-19
CVE-2025-71240 SPIP 跨站脚本漏洞 — SPIP CWE-79 5.4 Medium 2026-02-19
CVE-2023-53900 SPIP 跨站脚本漏洞 — spip CWE-79 8.8 High 2025-12-16
CVE-2024-8517 SPIP 安全漏洞 — SPIP CWE-73 9.8 Critical 2024-09-06
CVE-2024-7954 SPIP 安全漏洞 — SPIP CWE-95 9.8 Critical 2024-08-23

本页汇总了 SPIP 厂商截至目前公开的全部 28 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。