Ali_nvd UsersWP – 适用于 WordPress <= 1.2.10 的前端登录表单、用户注册、用户资料和会员目录插件 - 通过“uwp_sort_by”进行未经身份验证的 SQL 注入 (CVE UsersWP – 适用于 WordPress <= 1.2.10 的前端登录表单、用户注册、用户资料和会员目录插件 - 通过“uwp_sort_by”进行未经 2024-06-300评论
Ali_nvd 股票行情自动收录器 <= 3.24.4 - 通过 stock_ticker 短代码进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-6363) 股票行情自动收录器 <= 3.24.4 - 通过 stock_ticker 短代码进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024 2024-06-300评论
Ali_nvd Happy Addons for Elementor <= 3.11.1 - 通过渐变标题小部件进行身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-5790) Happy Addons for Elementor <= 3.11.1 - 通过渐变标题小部件进行身份验证 (Contributor+) 存储的跨站点脚本 ( 2024-06-300评论
Ali_nvd Kadence WP 的 Gutenberg Blocks with AI - 页面构建器功能 <= 3.2.45 - 通过 HTML 数据属性进行经过身份验证 (Contributor+) 存 Kadence WP 的 Gutenberg Blocks with AI - 页面构建器功能 <= 3.2.45 - 通过 HTML 数据属性进行经过身份验证 2024-06-300评论
Ali_nvd Goya <= 1.0.8.7 - 通过多个参数进行未经身份验证的反射式跨站点脚本 (CVE-2023-4017) Goya <= 1.0.8.7 - 通过多个参数进行未经身份验证的反射式跨站点脚本 (CVE-2023-4017)CVE编号 CVE-2023-4017利用情 2024-06-300评论
Ali_nvd Google 地图的 WordPress 插件 – WP MAPS <= 4.6.1 - 经过身份验证 (Contributor+) SQL 注入 (CVE-2024-2386) Google 地图的 WordPress 插件 – WP MAPS <= 4.6.1 - 经过身份验证 (Contributor+) SQL 注入 (CVE-2 2024-06-300评论
Ali_nvd N/A N/ACVE编号 CVE-2024-25943利用情况 暂无补丁情况 N/A披露时间 2024-06-29漏洞描述对于第14代的iDRAC9版本(低于7.0 2024-06-309评论
Ali_nvd N/A N/ACVE编号 CVE-2024-39846利用情况 暂无补丁情况 N/A披露时间 2024-06-30漏洞描述NewPass before 1.2.0 2024-06-301评论
Ali_nvd N/A N/ACVE编号 CVE-2024-39840利用情况 暂无补丁情况 N/A披露时间 2024-06-30漏洞描述Factorio before 1.1.1 2024-06-300评论
Ali_nvd 路径遍历:stitionai/devika 中的“\..\filename”(CVE-2024-5926) 路径遍历:stitionai/devika 中的“\..\filename”(CVE-2024-5926)CVE编号 CVE-2024-5926利用情况 暂 2024-06-301评论
Ali_nvd N/A N/ACVE编号 CVE-2024-39848利用情况 暂无补丁情况 N/A披露时间 2024-06-30漏洞描述Internet2 Grouper bef 2024-06-301评论
Ali_nvd Ingenico Estate Manager 新小部件跨站点脚本 (CVE-2024-6415) Ingenico Estate Manager 新小部件跨站点脚本 (CVE-2024-6415)CVE编号 CVE-2024-6415利用情况 暂无补丁情 2024-06-301评论
Ali_nvd Parsec Automation TrakSYS 导出页面 contentpage 直接请求 (CVE-2024-6414) Parsec Automation TrakSYS 导出页面 contentpage 直接请求 (CVE-2024-6414)CVE编号 CVE-2024-6 2024-06-302评论
Ali_nonvd 浙江大华技术股份有限公司城市安防监控DSS系统存在信息泄露漏洞(CNVD-2024-25769) 浙江大华技术股份有限公司城市安防监控DSS系统存在信息泄露漏洞(CNVD-2024-25769)CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2 2024-06-304评论
Ali_nonvd 广联达科技股份有限公司Linkworks协同办公管理平台存在XML实体注入漏洞(CNVD-2024-25706) 广联达科技股份有限公司Linkworks协同办公管理平台存在XML实体注入漏洞(CNVD-2024-25706)CVE编号 N/A利用情况 暂无补丁情况 N 2024-06-3011评论
Ali_highrisk Apache HugeGraph-Server <1.3.0 Gremlin命令执行漏洞(CVE-2024-27348) 严重Apache HugeGraph-Server <1.3.0 Gremlin命令执行漏洞(CVE-2024-27348)CVE编号 CVE-2024-27 2024-06-305评论
Ali_highrisk Magento estimate-shipping-methods XXE漏洞(CVE-2024-34102) 高危Magento estimate-shipping-methods XXE漏洞(CVE-2024-34102)CVE编号 CVE-2024-34102利用 2024-06-3016评论
Ali_highrisk Triton Inference Server 远程代码执行漏洞(CVE-2024-0087) 严重Triton Inference Server 远程代码执行漏洞(CVE-2024-0087)CVE编号 CVE-2024-0087利用情况 EXP 已 2024-06-3032评论
Ali_highrisk Ollama 目录遍历致代码执行漏洞(CVE-2024-37032) 高危Ollama 目录遍历致代码执行漏洞(CVE-2024-37032)CVE编号 CVE-2024-37032利用情况 暂无补丁情况 官方补丁披露时间 2 2024-06-3029评论
Ali_highrisk UI for Apache Kafka 后台 jmx jndi 代码执行漏洞(CVE-2024-32030) 高危UI for Apache Kafka 后台 jmx jndi 代码执行漏洞(CVE-2024-32030)CVE编号 CVE-2024-32030利用情 2024-06-303评论
Ali_nvd 华硕下载大师 - 操作系统命令注入 (CVE-2024-31162) 华硕下载大师 - 操作系统命令注入 (CVE-2024-31162)CVE编号 CVE-2024-31162利用情况 暂无补丁情况 N/A披露时间 2024 2024-06-1926评论
Ali_nvd 华硕下载大师 - 缓冲区溢出(CVE-2024-31163) 华硕下载大师 - 缓冲区溢出(CVE-2024-31163)CVE编号 CVE-2024-31163利用情况 暂无补丁情况 N/A披露时间 2024-06- 2024-06-199评论
Ali_nvd WP Go Maps(以前称为 WP Google Maps)<= 9.0.38 — 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-5994) WP Go Maps(以前称为 WP Google Maps)<= 9.0.38 — 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2 2024-06-1910评论
Ali_nvd Huawei 手机安全漏洞(CVE-2024-36499) Huawei 手机安全漏洞(CVE-2024-36499)CVE编号 CVE-2024-36499利用情况 暂无补丁情况 N/A披露时间 2024-06-1 2024-06-1924评论
Ali_nvd Huawei 手机安全漏洞(CVE-2024-36500) Huawei 手机安全漏洞(CVE-2024-36500)CVE编号 CVE-2024-36500利用情况 暂无补丁情况 N/A披露时间 2024-06-1 2024-06-1932评论