目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

stellarwp 厂商漏洞列表 / CVE 中文分析 133

stellarwp 厂商相关 133 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Stellarwp 是一家专注于 WordPress 生态系统的企业,其核心业务涵盖高端主题开发及 Elementor 等知名插件的维护。鉴于其广泛的用户基数,该厂商历史上频繁遭遇远程代码执行、跨站脚本及越权访问等高危漏洞。其安全动态备受业界关注,特别是因收录多达 115 条 CVE 记录,凸显了复杂插件架构下的供应链风险。这些漏洞多源于代码审计疏漏,提醒开发者需强化输入验证与权限控制机制。

CVE ID 标题 CVSS 风险等级 Published
CVE-2024-1541 WordPress Plugin Gutenberg Blocks by Kadence Blocks 安全漏洞 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor CWE-79 6.4 Medium 2024-03-13
CVE-2024-1053 WordPress Plugin Event Tickets and Registration 安全漏洞 — Event Tickets and Registration CWE-284 4.3 Medium 2024-02-22
CVE-2023-6557 WordPress plguin The Events Calendar 安全漏洞 — The Events Calendar CWE-862 5.3 Medium 2024-02-05
CVE-2024-1208 WordPress Plugin LearnDash LMS 安全漏洞 — LearnDash LMS CWE-200 5.3 Medium 2024-02-05
CVE-2024-1209 WordPress Plugin LearnDash LMS 安全漏洞 — LearnDash LMS CWE-200 5.3 Medium 2024-02-05
CVE-2024-1210 WordPress Plugin LearnDash LMS 安全漏洞 — LearnDash LMS CWE-200 5.3 Medium 2024-02-05
CVE-2023-4247 WordPress Plugin GiveWP 安全漏洞 — GiveWP – Donation Plugin and Fundraising Platform CWE-352 5.4 Medium 2024-01-11
CVE-2023-4246 WordPress Plugin GiveWP 安全漏洞 — GiveWP – Donation Plugin and Fundraising Platform CWE-352 4.3 Medium 2024-01-11
CVE-2023-4248 WordPress Plugin GiveWP 安全漏洞 — GiveWP – Donation Plugin and Fundraising Platform CWE-352 5.4 Medium 2024-01-11
CVE-2023-47668 WordPress Plugin Membership Plugin – Restrict Content 信息泄露漏洞 — Membership Plugin – Restrict Content CWE-200 5.3 Medium 2023-11-23
CVE-2023-3105 WordPress Plugin LearnDash LMS 安全漏洞 — LearnDash LMS CWE-639 8.8 High 2023-07-12
CVE-2023-2834 WordPress Plugin BookIt 访问控制错误漏洞 — Bookit — Booking & Appointment Calendar CWE-288 9.8 Critical 2023-06-30
CVE-2022-2117 WordPress plugin GiveWP 信息泄露漏洞 — GiveWP – Donation Plugin and Fundraising Platform CWE-200 5.3 Medium 2022-07-18

本页汇总了 stellarwp 厂商截至目前公开的全部 133 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。