WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2214 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1614 0
Ali_nvd WooCommerce <= 1.2.3 的 SIP 审核短代码 - 经过身份验证 (Contributor+) SQL 注入 (CVE-2024-6479) WooCommerce <= 1.2.3 的 SIP 审核短代码 - 经过身份验证 (Contributor+) SQL 注入 (CVE-2024-6479)C 2024-11-0314评论
Ali_nvd 预约预订日历插件和计划插件 - BookingPress <= 1.1.16 - 经过身份验证 (Subscriber+) SQL 注入 (CVE-2024-10540) 预约预订日历插件和计划插件 - BookingPress <= 1.1.16 - 经过身份验证 (Subscriber+) SQL 注入 (CVE-2024-1 2024-11-0310评论
Ali_nvd OpenRefine 的错误页面缺乏转义,导致导入恶意项目时可能存在跨站点脚本攻击(CVE-2024-47882) OpenRefine 的错误页面缺乏转义,导致导入恶意项目时可能存在跨站点脚本攻击(CVE-2024-47882)CVE编号 CVE-2024-47882利用 2024-10-2823评论
Ali_nvd PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer – DearFlip <= 2.3.32 - Reflected Cross-Site Scri PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer – DearFlip <= 2.3.32 - Reflecte 2024-10-247评论
Ali_nvd Extra Product Options Builder for WooCommerce <= 1.2.133 - Unauthenticated Stored Cross-Site Scri Extra Product Options Builder for WooCommerce <= 1.2.133 - Unauthenticated Store 2024-10-247评论
Ali_nvd 营销和 SEO Booster <= 1.9.10 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本 (CVE-2024-9066) 营销和 SEO Booster <= 1.9.10 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本 (CVE-2024-9066)C 2024-10-108评论
Ali_nvd Product Delivery Date for WooCommerce – Lite <= 2.7.3 - Reflected Cross-Site Scripting (CVE-2024- Product Delivery Date for WooCommerce – Lite <= 2.7.3 - Reflected Cross-Site Scr 2024-10-049评论
Ali_nvd Aggregator Advanced Settings <= 1.2.1 - Authenticated (Author+) Stored Cross-Site Scripting via S Aggregator Advanced Settings <= 1.2.1 - Authenticated (Author+) Stored Cross-Sit 2024-10-049评论
Ali_nvd Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 3.8.0 - Reflected Cross-Site Scr Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 3.8.0 - Reflected C 2024-10-046评论
Ali_nvd PDF 图像生成器 <= 1.5.6 - 反射跨站点脚本 (CVE-2024-9241) PDF 图像生成器 <= 1.5.6 - 反射跨站点脚本 (CVE-2024-9241)CVE编号 CVE-2024-9241利用情况 暂无补丁情况 N/A 2024-10-039评论
Ali_nvd 显示转储状态时 Special:DataDump 中的 XSS(CVE-2024-47612) 显示转储状态时 Special:DataDump 中的 XSS(CVE-2024-47612)CVE编号 CVE-2024-47612利用情况 暂无补丁情况 2024-10-039评论
Ali_nvd Super Testimonials <= 3.0.0 - 通过对齐参数进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-9127) Super Testimonials <= 3.0.0 - 通过对齐参数进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-9127 2024-09-2912评论
Ali_nvd Elementor <= 4.10.52 的高级附加组件 - 通过 Media Grid Widget 进行经过身份验证的 (Contributor+) 存储跨站点脚本 (CVE-2024-86 Elementor <= 4.10.52 的高级附加组件 - 通过 Media Grid Widget 进行经过身份验证的 (Contributor+) 存储跨 2024-09-2914评论
Ali_nvd WooCommerce 的欧盟/英国增值税管理器 <= 2.12.12 - 反射式跨站点脚本 (CVE-2024-8788) WooCommerce 的欧盟/英国增值税管理器 <= 2.12.12 - 反射式跨站点脚本 (CVE-2024-8788)CVE编号 CVE-2024-87 2024-09-2910评论
Ali_nvd LearnPress – WordPress LMS 插件 <= 4.2.7 - 通过“c_only_fields”进行未经身份验证的 SQL 注入 (CVE-2024-8522) LearnPress – WordPress LMS 插件 <= 4.2.7 - 通过“c_only_fields”进行未经身份验证的 SQL 注入 (CVE- 2024-09-139评论
Ali_nvd 动态特色图像 <= 3.7.0 - 通过 dfiFeatured 参数进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-6929) 动态特色图像 <= 3.7.0 - 通过 dfiFeatured 参数进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-6929) 2024-09-0911评论
Ali_nvd alf.io 预加载的 json 数据未正确转义(CVE-2024-45299) alf.io 预加载的 json 数据未正确转义(CVE-2024-45299)CVE编号 CVE-2024-45299利用情况 暂无补丁情况 N/A披露时 2024-09-096评论
Ali_nonvd Fuel/core ImageMagick 驱动程序不会转义所有 shell 参数。 Fuel/core ImageMagick 驱动程序不会转义所有 shell 参数。CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2024-05 2024-05-2119评论
Ali_nvd Grav 容易通过 Twig 转义处理程序遭受服务器端模板注入 (SSTI) (CVE-2024-28119) Grav 容易通过 Twig 转义处理程序遭受服务器端模板注入 (SSTI) (CVE-2024-28119)CVE编号 CVE-2024-28119利用情况 2024-03-259评论
Ali_nvd Cross-Site Scripting in WikiDiscover (CVE-2024-25107) Cross-Site Scripting in WikiDiscover (CVE-2024-25107)CVE编号 CVE-2024-25107利用情况 2024-02-0910评论
Ali_nonvd 重复公告:govuk_tech_docs 容易受到搜索结果页面上未转义 HTML 的影响 重复公告:govuk_tech_docs 容易受到搜索结果页面上未转义 HTML 的影响CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2024- 2024-01-104评论
Ali_nonvd 重复公告:govuk_tech_docs 容易受到搜索结果页面上未转义 HTML 的影响 重复公告:govuk_tech_docs 容易受到搜索结果页面上未转义 HTML 的影响CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2024- 2024-01-087评论
Ali_nvd XSS 可以通过订单详细信息页面 (FO) 中的“添加消息表单”存储在数据库中 (CVE-2024-21628) XSS 可以通过订单详细信息页面 (FO) 中的“添加消息表单”存储在数据库中 (CVE-2024-21628)CVE编号 CVE-2024-21628利用情 2024-01-0610评论
Ali_nvd XSS 可以通过订单详细信息页面 (FO) 中的“添加消息表单”存储在数据库中 (CVE-2024-21628) XSS 可以通过订单详细信息页面 (FO) 中的“添加消息表单”存储在数据库中 (CVE-2024-21628)CVE编号 CVE-2024-21628利用情 2024-01-048评论
Ali_nvd 通过 SearchAdmin 从帐户进行 XWiki 平台 RCE (CVE-2023-50721) 中危通过 SearchAdmin 从帐户进行 XWiki 平台 RCE (CVE-2023-50721)CVE编号 CVE-2023-50721利用情况 暂 2023-12-287评论