目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

YITH 厂商漏洞列表 / CVE 中文分析 10

YITH 厂商相关 10 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

YITH 是一家专注于 WordPress 插件开发的公司,提供电子商务、营销和网站增强功能。其产品历史上常见漏洞包括跨站脚本(XSS)、权限绕过和远程代码执行(RCE)等安全风险。截至最新统计,该厂商相关项目已记录 8 条 CVE 漏洞,主要集中在输入验证不足和访问控制缺陷。安全社区建议用户及时更新插件版本,并限制插件权限以降低潜在风险。

CVE ID标题CVSS风险等级Published
CVE-2022-44630 编号已被CVE保留 — YITH WooCommerce Product Slider CarouselCWE-352 4.6 Medium2026-06-11
CVE-2026-42383 WordPress plugin YITH WooCommerce Product Add-Ons SQL注入漏洞 — YITH WooCommerce Product Add-OnsCWE-89 7.6 High2026-05-20
CVE-2026-27329 WordPress plugin YITH WooCommerce Wishlist 安全漏洞 — YITH WooCommerce WishlistCWE-639 5.3 Medium2026-05-07
CVE-2023-36506 WordPress plugin YITH WooCommerce Waiting List 安全漏洞 — YITH WooCommerce Waiting ListCWE-862 5.3 Medium2024-12-13
CVE-2024-30470 WordPress plugin YITH WooCommerce Account Funds Premium 安全漏洞 — YITH WooCommerce Account Funds PremiumCWE-862 6.5 Medium2024-06-09
CVE-2022-44633 WordPress Plugin YITH WooCommerce Gift Cards 安全漏洞 — YITH WooCommerce Gift Cards PremiumCWE-862 6.5 Medium2024-03-21
CVE-2023-49777 WordPress Plugin YITH WooCommerce Product Add-Ons 代码问题漏洞 — YITH WooCommerce Product Add-OnsCWE-502 9.1 Critical2023-12-31
CVE-2022-45359 WordPress plugin YITH WooCommerce Gift Cards premium 代码问题漏洞 — YITH WooCommerce Gift CardsCWE-434 9.8 Critical2022-12-06
CVE-2021-36845 WordPress 跨站脚本漏洞 — YITH Maintenance Mode (WordPress plugin)CWE-79 6.9 Medium2021-09-27
CVE-2021-36841 WordPress 插件 跨站脚本漏洞 — YITH Maintenance Mode (WordPress plugin)CWE-79 6.9 Medium2021-09-27

本页汇总了 YITH 厂商截至目前公开的全部 10 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。