Ali_nvd N/A N/ACVE编号 CVE-2023-42133利用情况 暂无补丁情况 N/A披露时间 2024-10-11漏洞描述基于安卓的PAX POS设备存在配置不当的 2024-10-1311评论
Ali_nvd N/A N/ACVE编号 CVE-2024-45315利用情况 暂无补丁情况 N/A披露时间 2024-10-11漏洞描述SonicWall Connect Tun 2024-10-1312评论
Ali_nvd N/A N/ACVE编号 CVE-2024-45316利用情况 暂无补丁情况 N/A披露时间 2024-10-11漏洞描述SonicWall Connect Tun 2024-10-138评论
Ali_nvd N/A N/ACVE编号 CVE-2024-45317利用情况 暂无补丁情况 N/A披露时间 2024-10-11漏洞描述SMA1000设备固件版本12.4.3-0 2024-10-139评论
Ali_nvd Snipe-IT 远程代码执行(CVE-2024-48987) Snipe-IT 远程代码执行(CVE-2024-48987)CVE编号 CVE-2024-48987利用情况 暂无补丁情况 N/A披露时间 2024-10 2024-10-137评论
Ali_nvd GitLab 中指定功能的错误提供(CVE-2024-5005) GitLab 中指定功能的错误提供(CVE-2024-5005)CVE编号 CVE-2024-5005利用情况 暂无补丁情况 N/A披露时间 2024-10 2024-10-136评论
Ali_nvd parisneo/lollms-webui 中的路径遍历 (CVE-2024-6971) parisneo/lollms-webui 中的路径遍历 (CVE-2024-6971)CVE编号 CVE-2024-6971利用情况 暂无补丁情况 N/A 2024-10-139评论
Ali_nvd WordPress 评论导入和导出 <= 2.3.7 - 通过目录遍历读取经过身份验证的(作者+)任意文件(CVE-2024-7514) WordPress 评论导入和导出 <= 2.3.7 - 通过目录遍历读取经过身份验证的(作者+)任意文件(CVE-2024-7514)CVE编号 CVE-2 2024-10-1312评论
Ali_nvd Elementor 的 Plus 插件 – Elementor 插件、页面模板、小部件、超级菜单、WooCommerce <= 5.6.11 - 通过 content_template 暴露经过 Elementor 的 Plus 插件 – Elementor 插件、页面模板、小部件、超级菜单、WooCommerce <= 5.6.11 - 通过 cont 2024-10-136评论
Ali_nvd GitLab 中的授权不正确(CVE-2024-8970) GitLab 中的授权不正确(CVE-2024-8970)CVE编号 CVE-2024-8970利用情况 暂无补丁情况 N/A披露时间 2024-10-11 2024-10-1311评论
Ali_nvd WP Ultimate Post Grid <= 3.9.3 - 通过 wpupg-grid-with-filters 短代码进行身份验证 (Contributor+) 存储跨站点脚本 (CVE WP Ultimate Post Grid <= 3.9.3 - 通过 wpupg-grid-with-filters 短代码进行身份验证 (Contribut 2024-10-1311评论
Ali_nvd Gitlab EE任意分支 pipelines 执行漏洞(CVE-2024-9164) Gitlab EE任意分支 pipelines 执行漏洞(CVE-2024-9164)CVE编号 CVE-2024-9164利用情况 暂无补丁情况 N/A披 2024-10-1313评论
Ali_nvd 完整版 – Cliente <= 3.1.22 – 反射式跨站脚本 (CVE-2024-9211) 完整版 – Cliente <= 3.1.22 – 反射式跨站脚本 (CVE-2024-9211)CVE编号 CVE-2024-9211利用情况 暂无补丁情 2024-10-139评论
Ali_nvd Tainacan <= 0.21.10 — 反射式跨站脚本 (CVE-2024-9221) Tainacan <= 0.21.10 — 反射式跨站脚本 (CVE-2024-9221)CVE编号 CVE-2024-9221利用情况 暂无补丁情况 N/ 2024-10-1311评论
Ali_nvd 从仪表板 <= 1.9.1 下载 ZIP 中的插件和主题 - 反射式跨站点脚本 (CVE-2024-9232) 从仪表板 <= 1.9.1 下载 ZIP 中的插件和主题 - 反射式跨站点脚本 (CVE-2024-9232)CVE编号 CVE-2024-9232利用情况 2024-10-137评论
Ali_nvd GutenKit <= 2.1.0 - 未经身份验证的任意文件上传 (CVE-2024-9234) GutenKit <= 2.1.0 - 未经身份验证的任意文件上传 (CVE-2024-9234)CVE编号 CVE-2024-9234利用情况 暂无补丁情 2024-10-1351评论
Ali_nvd 嵌入视频并尊重隐私 <= 1.2 - 反射式跨站点脚本 (CVE-2024-9346) 嵌入视频并尊重隐私 <= 1.2 - 反射式跨站点脚本 (CVE-2024-9346)CVE编号 CVE-2024-9346利用情况 暂无补丁情况 N/A披 2024-10-137评论
Ali_nvd PublishPress 修订:重复帖子、提交、批准和安排内容更改 <= 3.5.14 - 反映跨站点脚本 (CVE-2024-9436) PublishPress 修订:重复帖子、提交、批准和安排内容更改 <= 3.5.14 - 反映跨站点脚本 (CVE-2024-9436)CVE编号 CVE- 2024-10-137评论
Ali_nvd Bit Form 的联系表单:多步骤表单、计算联系表单、付款联系表单和自定义联系表单生成器 <= 2.15.2 - 已通过身份验证 (管理员+) 通过 iconUpload 函数进行不正确的输入 Bit Form 的联系表单:多步骤表单、计算联系表单、付款联系表单和自定义联系表单生成器 <= 2.15.2 - 已通过身份验证 (管理员+) 通过 icon 2024-10-137评论
Ali_nvd ShopLentor <= 2.9.8 - 通过 WL 进行身份验证 (Contributor+) 敏感信息泄露:FAQ Widget Elementor 模板 (CVE-2024-9538) ShopLentor <= 2.9.8 - 通过 WL 进行身份验证 (Contributor+) 敏感信息泄露:FAQ Widget Elementor 模板 2024-10-135评论
Ali_nvd Powerpress <= 11.9.18 - 通过 skipto 短代码进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-9543) Powerpress <= 11.9.18 - 通过 skipto 短代码进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-954 2024-10-136评论
Ali_nvd Linkz.ai <= 1.1.8 - 缺少对未经身份验证的插件设置更新的授权 (CVE-2024-9586) Linkz.ai <= 1.1.8 - 缺少对未经身份验证的插件设置更新的授权 (CVE-2024-9586)CVE编号 CVE-2024-9586利用情况 2024-10-134评论
Ali_nvd Linkz.ai <= 1.1.8 - 缺少通过 AJAX 更新经过身份验证(Subscriber+)插件设置的授权(CVE-2024-9587) Linkz.ai <= 1.1.8 - 缺少通过 AJAX 更新经过身份验证(Subscriber+)插件设置的授权(CVE-2024-9587)CVE编号 2024-10-138评论
Ali_nvd 语言切换器 <= 3.7.13 - 反射跨站点脚本 (CVE-2024-9610) 语言切换器 <= 3.7.13 - 反射跨站点脚本 (CVE-2024-9610)CVE编号 CVE-2024-9610利用情况 暂无补丁情况 N/A披露时 2024-10-138评论
Ali_nvd 增加上传文件大小和最大执行时间限制 <= 2.0 - 反射跨站点脚本 (CVE-2024-9611) 增加上传文件大小和最大执行时间限制 <= 2.0 - 反射跨站点脚本 (CVE-2024-9611)CVE编号 CVE-2024-9611利用情况 暂无补丁 2024-10-1310评论