高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| Unknown | Paid Memberships Pro | 2.6.6 ~ 2.6.6 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | The Paid Memberships Pro WordPress plugin before 2.6.6 does not escape the s parameter before outputting it back in an attribute in an admin page, leading to a Reflected Cross-Site Scripting | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-24979.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2021-24997 | WP Guppy < 1.3 - Sensitive Information Disclosure | |
| CVE-2021-24998 | Simple JWT Login < 3.3.0 - Insecure Password Creation | |
| CVE-2021-24992 | Buttonizer - Smart Floating Action Button < 2.5.5 - Admin+ Stored Cross-Site Scripting | |
| CVE-2021-24984 | WPFront User Role Editor < 3.2.1.11184 - Reflected Cross-Site Scripting | |
| CVE-2021-24988 | WP RSS Aggregator < 4.19.3 - Subscriber+ Stored Cross-Site Scripting | |
| CVE-2021-24980 | Gwolle Guestbook < 4.2.0 - Reflected Cross-Site Scripting | |
| CVE-2021-24967 | Contact Form & Lead Form Elementor Builder < 1.6.4 - Unauthenticated Stored Cross-Site Scr | |
| CVE-2021-24969 | Download Manager < 3.2.22 - Subscriber+ Stored Cross-Site Scripting | |
| CVE-2021-24902 | Typebot < 1.4.3 - Admin+ Stored Cross Site Scripting | |
| CVE-2021-24797 | Tickera < 3.4.8.3 - Unauthenticated Stored Cross-Site Scripting | |
| CVE-2021-24753 | Rich Reviews by Starfish < 1.9.6 - Admin+ SQL Injection |
まだコメントはありません