WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2513 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1837 0
Ali_nvd 静态 CMS 容易通过上传的资产遭受跨站点脚本攻击 (CVE-2023-48701) 中危静态 CMS 容易通过上传的资产遭受跨站点脚本攻击 (CVE-2023-48701)CVE编号 CVE-2023-48701利用情况 暂无补丁情况 官方 2023-11-295评论
AnQuanKeInfo 痛失CVE之xyhcms(Thinkphp3.2.3)反序列化 2020年5月份的时候看到先知有一篇文章 https://xz.aliyun.com/t/7756 这个漏洞非常非常简单,经典插配置文件getshell,而且使 2023-11-298评论
Ali_nvd CSZCMS 文件管理器页面模板权限 (CVE-2023-6302) CSZCMS 文件管理器页面模板权限 (CVE-2023-6302)CVE编号 CVE-2023-6302利用情况 暂无补丁情况 N/A披露时间 2023- 2023-11-293评论
Ali_nvd CSZCMS 站点设置页面跨站点脚本攻击 (CVE-2023-6303) CSZCMS 站点设置页面跨站点脚本攻击 (CVE-2023-6303)CVE编号 CVE-2023-6303利用情况 暂无补丁情况 N/A披露时间 202 2023-11-294评论
AnQuanKeInfo 骑士CMS模板包含漏洞分析 0x00简介 骑士CMS人才系统,是一项基于PHP+MYSQL为核心开发的一套免费开源专业人才网站系统。0x01漏洞概述 骑士 CMS 官方发布安全更新,修复了 2023-11-2910评论
AnQuanKeInfo 痛失CVE之xyhcms(Thinkphp3.2.3)反序列化 2020年5月份的时候看到先知有一篇文章 https://xz.aliyun.com/t/7756 这个漏洞非常非常简单,经典插配置文件getshell,而且使 2023-11-2913评论
Ali_highrisk Joomla CMS 3.7.0 SQL注入 严重Joomla CMS 3.7.0 SQL注入CVE编号 CVE-2017-8917利用情况 POC 已公开补丁情况 官方补丁披露时间 2017-05-1 2023-11-258评论
Ali_highrisk Django CMS 1.9/1.10/1.11 Technical 500 Template Deserialization 跨站脚本攻击 高危Django CMS 1.9/1.10/1.11 Technical 500 Template Deserialization 跨站脚本攻击CVE编号 C 2023-11-2511评论
Ali_highrisk dayrui FineCMS 5.2.0 Api.php Parameter SQL注入 高危dayrui FineCMS 5.2.0 Api.php Parameter SQL注入CVE编号 CVE-2018-6893利用情况 POC 已公开补 2023-11-253评论
Ali_highrisk zzcms 8.3 dl/dl_sendmail.php Parameter SQL注入 高危zzcms 8.3 dl/dl_sendmail.php Parameter SQL注入CVE编号 CVE-2018-14961利用情况 EXP 已公开 2023-11-257评论
Ali_highrisk PESCMS Team <= 2.2.1 ZIP包上传漏洞 严重PESCMS Team <= 2.2.1 ZIP包上传漏洞CVE编号 CVE-2018-16370利用情况 EXP 已公开补丁情况 官方补丁披露时间 2 2023-11-2510评论
Ali_highrisk BigTree CMS任意文件读取漏洞(CVE-2018-17341) 高危BigTree CMS任意文件读取漏洞(CVE-2018-17341)CVE编号 CVE-2018-17341利用情况 POC 已公开补丁情况 官方补丁 2023-11-2510评论
Ali_highrisk PHPCMS 2008 type.php 远程代码执行漏洞(CVE-2018-19127) 严重PHPCMS 2008 type.php 远程代码执行漏洞(CVE-2018-19127)CVE编号 CVE-2018-19127利用情况 POC 已公 2023-11-259评论
Ali_highrisk NoneCms <=1.3 App.php 远程命令执行漏洞 严重NoneCms <=1.3 App.php 远程命令执行漏洞CVE编号 CVE-2018-20062利用情况 漏洞武器化补丁情况 官方补丁披露时间 20 2023-11-258评论
Ali_highrisk GetSimple CMS 身份伪造漏洞 高危GetSimple CMS 身份伪造漏洞CVE编号 CVE-2019-11231利用情况 POC 已公开补丁情况 官方补丁披露时间 2019-05-23 2023-11-258评论
Ali_highrisk CSZ CMS up to 1.2.1 core/MY_Security.php SQL注入 高危CSZ CMS up to 1.2.1 core/MY_Security.php SQL注入CVE编号 CVE-2019-13086利用情况 POC 已 2023-11-253评论
Ali_highrisk pbootcms api.php/List/index SQL注入 高危pbootcms api.php/List/index SQL注入CVE编号 CVE-2018-16356利用情况 POC 已公开补丁情况 临时补丁披露 2023-11-257评论
Ali_highrisk pbootcms api.php/Cms/search SQL注入 高危pbootcms api.php/Cms/search SQL注入CVE编号 CVE-2018-16357利用情况 POC 已公开补丁情况 官方补丁披露 2023-11-257评论
Ali_highrisk Craft CMS SEOmatic 组件 < 3.3.0 模版注入漏洞 严重Craft CMS SEOmatic 组件 < 3.3.0 模版注入漏洞CVE编号 CVE-2020-9757利用情况 漏洞武器化补丁情况 官方补丁披露 2023-11-253评论
Ali_highrisk HashBrown CMS GitDeployer.js 命令注入漏洞 高危HashBrown CMS GitDeployer.js 命令注入漏洞CVE编号 CVE-2020-6948利用情况 POC 已公开补丁情况 官方补丁披 2023-11-258评论