looks_awesome 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
该项目是一个开源工具,主要用于代码审查和漏洞检测。历史上常见漏洞类型包括远程代码执行、跨站脚本和权限绕过。截至最新统计,已记录4条CVE漏洞。该项目曾因输入验证不足导致多个高危漏洞,建议用户及时更新版本并加强访问控制。其安全特性包括静态代码分析和漏洞扫描,但需注意配置不当可能引入新的安全风险。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2025-13866 | Flow-Flow Social Feed Stream 3.0.0 - 4.7.5 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting via flow_flow_social_auth AJAX action — Flow-Flow Social Feed StreamCWE-862 | 6.4 | Medium | 2025-12-12 |
| CVE-2025-32308 | WordPress Team Builder plugin <= 1.5.7 - Broken Access Control Vulnerability — Team BuilderCWE-862 | 7.6 | High | 2025-06-09 |
| CVE-2024-3238 | WordPress Menu Plugin — Superfly Responsive Menu <= 5.0.29 - Cross-Site Request Forgery to Arbitrary File Deletion — WordPress Menu Plugin — Superfly Responsive MenuCWE-352 | 8.8 | High | 2024-08-02 |
| CVE-2024-32553 | WordPress Superfly Menu plugin <= 5.0.25 - Subscriber+ Site-Wide Stored Cross Site Scripting (XSS) vulnerability — Superfly MenuCWE-79 | 7.1 | High | 2024-04-18 |
本页汇总了 looks_awesome 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。