Ali_nvd WP Helper Premium <= 4.6.1 - whp_smtp_send_mail_test 中缺少授权 (CVE-2024-9065) WP Helper Premium <= 4.6.1 - whp_smtp_send_mail_test 中缺少授权 (CVE-2024-9065)CVE编号 2024-10-108评论
Ali_nvd GDPR-Extensions-com – Consent Manager <= 1.0.0 - 通过 SVG 文件上传进行经过身份验证的 (Author+) 存储跨站点脚本 (CVE-2024 GDPR-Extensions-com – Consent Manager <= 1.0.0 - 通过 SVG 文件上传进行经过身份验证的 (Author+) 2024-10-107评论
Ali_nvd 营销和 SEO Booster <= 1.9.10 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本 (CVE-2024-9066) 营销和 SEO Booster <= 1.9.10 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本 (CVE-2024-9066)C 2024-10-108评论
Ali_nvd WooCommerce <= 2.0.15 的产品、订单和客户导出 - 反射跨站点脚本 (CVE-2024-9377) WooCommerce <= 2.0.15 的产品、订单和客户导出 - 反射跨站点脚本 (CVE-2024-9377)CVE编号 CVE-2024-9377利 2024-10-1010评论
Ali_nvd WooCommerce 4.2.8 以下版本每个用户的最大产品数量 - 反射式跨站点脚本 (CVE-2024-9205) WooCommerce 4.2.8 以下版本每个用户的最大产品数量 - 反射式跨站点脚本 (CVE-2024-9205)CVE编号 CVE-2024-9205 2024-10-1013评论
Ali_nvd UserPlus <= 2.0 – 未经身份验证的权限提升 (CVE-2024-9518) UserPlus <= 2.0 – 未经身份验证的权限提升 (CVE-2024-9518)CVE编号 CVE-2024-9518利用情况 暂无补丁情况 N/ 2024-10-108评论
Ali_nvd WP Builder <= 3.0.7 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本 (CVE-2024-9457) WP Builder <= 3.0.7 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本 (CVE-2024-9457)CVE编号 2024-10-108评论
Ali_nvd UserPlus <= 2.0 - 经过身份验证 (Editor+) 注册表单更新至权限提升 (CVE-2024-9519) UserPlus <= 2.0 - 经过身份验证 (Editor+) 注册表单更新至权限提升 (CVE-2024-9519)CVE编号 CVE-2024-95 2024-10-108评论
Ali_nvd WP Users Masquerade <= 2.0.0 — 身份验证绕过 (CVE-2024-9522) WP Users Masquerade <= 2.0.0 — 身份验证绕过 (CVE-2024-9522)CVE编号 CVE-2024-9522利用情况 暂 2024-10-109评论
Ali_nvd Shortcodes AnyWhere <= 1.0.1 - 未经身份验证的任意短代码执行 (CVE-2024-9581) Shortcodes AnyWhere <= 1.0.1 - 未经身份验证的任意短代码执行 (CVE-2024-9581)CVE编号 CVE-2024-958 2024-10-107评论
Ali_nvd Telegram <= 3.3.1 的通知 - 缺少对经过身份验证的授权(Subscriber+)发送 Telegram 测试消息(CVE-2024-9685) Telegram <= 3.3.1 的通知 - 缺少对经过身份验证的授权(Subscriber+)发送 Telegram 测试消息(CVE-2024-9685) 2024-10-109评论
Ali_nvd Brevo (以前称为 Sendinblue) <= 3.1.87 的新闻通讯、SMTP、电子邮件营销和订阅表格 - 跨站请求伪造 (CVE-2024-8477) Brevo (以前称为 Sendinblue) <= 3.1.87 的新闻通讯、SMTP、电子邮件营销和订阅表格 - 跨站请求伪造 (CVE-2024-8477 2024-10-105评论
Ali_nvd TS 民意调查 - 调查、对比民意调查、图像民意调查、视频民意调查 <= 2.3.9 - 通过 orderby 参数进行身份验证(管理员以上)SQL 注入(CVE-2024-9022) TS 民意调查 - 调查、对比民意调查、图像民意调查、视频民意调查 <= 2.3.9 - 通过 orderby 参数进行身份验证(管理员以上)SQL 注入(CV 2024-10-106评论
Ali_nvd Youzify – BuddyPress 社区、用户资料、社交网络和会员插件,适用于 WordPress <= 1.3.0 - 缺少任意 (Subscriber+) 附件删除授权 (CVE-20 Youzify – BuddyPress 社区、用户资料、社交网络和会员插件,适用于 WordPress <= 1.3.0 - 缺少任意 (Subscriber 2024-10-1011评论
Ali_nvd Advanced Blocks Pro <= 1.0.0 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本 (CVE-2024-9074) Advanced Blocks Pro <= 1.0.0 - 通过 SVG 文件上传进行身份验证 (Author+) 存储跨站点脚本 (CVE-2024-907 2024-10-108评论
Ali_nvd TI WooCommerce Wishlist <= 2.8.2 - Unauthenticated SQL Injection via lang parameters (CVE-2024-91 TI WooCommerce Wishlist <= 2.8.2 - Unauthenticated SQL Injection via lang parame 2024-10-109评论
Ali_nvd UserPlus <= 2.0 — 缺少通过多个函数的授权(CVE-2024-9520) UserPlus <= 2.0 — 缺少通过多个函数的授权(CVE-2024-9520)CVE编号 CVE-2024-9520利用情况 暂无补丁情况 N/A 2024-10-107评论
Ali_nvd Missing Initialization of a Variable in Wireshark (CVE-2024-9780) Missing Initialization of a Variable in Wireshark (CVE-2024-9780)CVE编号 CVE-2024 2024-10-108评论
Ali_nvd Improper Handling of Missing Values in Wireshark (CVE-2024-9781) Improper Handling of Missing Values in Wireshark (CVE-2024-9781)CVE编号 CVE-2024- 2024-10-1017评论
Ali_nvd Information leak in mknotifyd (CVE-2024-6747) Information leak in mknotifyd (CVE-2024-6747)CVE编号 CVE-2024-6747利用情况 暂无补丁情况 N/ 2024-10-109评论
Ali_nvd N/A N/ACVE编号 CVE-2024-38817利用情况 暂无补丁情况 N/A披露时间 2024-10-10漏洞描述VMware NSX存在一个命令注入漏洞。 2024-10-1013评论
Ali_nvd Exposure of Token in open-webui/open-webui (CVE-2024-7049) Exposure of Token in open-webui/open-webui (CVE-2024-7049)CVE编号 CVE-2024-7049利用 2024-10-1010评论
Ali_nvd WP-Advanced-Search < 3.3.9.2 - Unauthenticated SQL Injection (CVE-2024-9796) WP-Advanced-Search < 3.3.9.2 - Unauthenticated SQL Injection (CVE-2024-9796)CVE编 2024-10-109评论
Ali_nvd Conformance validation endpoint discloses detail about service to unauthenticated users (CVE-2024-98 Conformance validation endpoint discloses detail about service to unauthenticate 2024-10-1013评论
Ali_nvd Health endpoint offers list of onboarded services to unauthenticated users (CVE-2024-9798) Health endpoint offers list of onboarded services to unauthenticated users (CVE- 2024-10-105评论