istmoplugins 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Istmoplugins 是一个专注于提供 WordPress 插件服务的厂商,其产品主要用于扩展网站功能。历史上,该厂商的插件曾出现过多种安全漏洞,包括远程代码执行、跨站脚本攻击和权限绕过等风险。截至最新统计,其产品已累计记录 4 条 CVE 漏洞,主要集中在输入验证不足和权限控制缺陷方面。安全研究人员建议用户及时更新插件版本,并定期进行安全审计以降低潜在风险。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2025-31896 | WordPress GetBookingsWP Plugin <= 1.1.27 - Broken Access Control vulnerability — GetBookingsWPCWE-862 | 6.5 | Medium | 2025-04-03 |
| CVE-2024-13677 | GetBookingsWp - Appointments & Bookings Plugin Basic Version <= 1.1.27 - Authenticated (Subscriber+) Privilege Escalation via Account Takeover — GetBookingsWP – Appointments Booking Calendar Plugin For WordPressCWE-862 | 8.8 | High | 2025-02-18 |
| CVE-2024-44018 | WordPress Instant Chat WP plugin <= 1.0.5 - Local File Inclusion vulnerability — Instant Chat Floating Button for WordPress WebsitesCWE-22 | 7.5 | High | 2024-10-05 |
| CVE-2024-44015 | WordPress Users Control plugin <= 1.0.16 - Local File Inclusion vulnerability — Users ControlCWE-22 | 7.5 | High | 2024-10-05 |
本页汇总了 istmoplugins 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。