目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-24883— WordPress 插件跨站脚本漏洞

EPSS 0.23% · P46
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-24883の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Popup Anything < 2.0.4 - Contributor+ Stored Cross-Site Scripting
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Popup Anything WordPress plugin before 2.0.4 does not escape the Link Text and Button Text fields of Popup, which could allow users with a role as low as Contributor to perform Cross-Site Scripting attacks
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WordPress 插件跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 Wordpress Plugins 存在跨站脚本漏洞,该漏洞源于 Popup Anything 插件中对用户提供的数据的清理不足。经过身份验证的远程攻击者可以在易受攻击的网站上下文中在用户浏览器中注入和执行任意 HTML 和脚本代码。 公开的漏洞允许远程攻击者执行跨站点脚本 (XSS) 攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownPopup Anything – A Marketing Popup 2.0.4 ~ 2.0.4 -

II. CVE-2021-24883の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-24883のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Unknown · 2021-11-29 · 19 CVEs total

CVE-2021-24822Stylish Cost Calculator < 7.04 - Subscriber+ Unauthorised AJAX Calls to Stored XSS
CVE-2017-20008myCRED < 1.7.8 - Reflected Cross-Site Scripting
CVE-2021-24745About Author Box < 1.0.2 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24748Email Before Download < 6.8 - Admin+ SQL Injection
CVE-2021-24749URL Shortify < 1.5.1 - Arbitrary Link/Group Deletion via CSRF
CVE-2021-24751GenerateBlocks < 1.4.0 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24755myCred < 2.3 - Subscriber+ SQL Injection
CVE-2021-24768WP RSS Aggregator < 4.19.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24811Shop Page WP < 1.2.8 - Admin+ Stored Cross-Site Scripting
CVE-2021-24927My Calendar < 3.2.18 - Subscriber+ Reflected Cross-Site Scripting
CVE-2021-24842Bulk Datetime Change < 1.12 - Missing Authorisation
CVE-2021-24860BSK PDF Manager < 3.1.2 - Admin+ SQL Injection
CVE-2021-24876Registrations for The Events Calendar < 2.7.5 - Reflected Cross-Site Scripting
CVE-2021-24889Ninja Forms < 3.6.4 - Admin+ SQL Injection
CVE-2021-24899Media-Tags <= 3.2.0.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24908Check & Log Email < 1.0.4 - Reflected Cross-Site Scripting
CVE-2021-24915Contest Gallery < 13.1.0.6 - Missing Access Controls to Unauthenticated SQL injection / Em
CVE-2021-24918Smash Balloon Social Post Feed < 4.0.1 - Subscriber+ Arbitrary Plugin Settings Update to S

IV. 関連脆弱性

V. CVE-2021-24883へのコメント

まだコメントはありません


コメントを残す