尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Easy Social Feed Pro | 6.2.7 ~ 6.2.7 | - | |
| Unknown | Easy Social Feed – Social Photos Gallery – Post Feed – Like Box | 6.2.7 ~ 6.2.7 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Easy Social Feed < 6.2.7 is susceptible to reflected cross-site scripting because the plugin does not sanitize and escape a parameter before outputting it back in an admin dashboard page, leading to it being executed in the context of a logged admin or editor. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-25120.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-1001 | WordPress和WordPress plugin 跨站脚本漏洞 | |
| CVE-2022-1112 | WordPress plugin Autolinks 跨站脚本漏洞 | |
| CVE-2022-1091 | WordPress plugin sanitisation step of the Safe SVG 跨站脚本漏洞 | |
| CVE-2022-1090 | WordPress plugin Good & Bad Comments跨站脚本漏洞 | |
| CVE-2022-1088 | WordPress plugin Page Security & Membership 跨站脚本漏洞 | |
| CVE-2022-1063 | WordPress plugin Thank Me Later 跨站脚本漏洞 | |
| CVE-2022-1054 | WordPress plugin RSVP and Event Management Plugin 安全漏洞 | |
| CVE-2022-1037 | WordPress plugin EXMAGE 代码问题漏洞 | |
| CVE-2022-1020 | WordPress plugin WooCommerce 安全漏洞 | |
| CVE-2022-0661 | WordPress plugin Ad Injection代码注入漏洞 | |
| CVE-2022-0994 | WordPress和WordPress plugin 跨站脚本漏洞 | |
| CVE-2022-0879 | WordPress plugin Caldera Forms跨站脚本漏洞 | |
| CVE-2022-0785 | WordPress plugin Daily Prayer Time SQL注入漏洞 | |
| CVE-2022-0780 | WordPress plugin 跨站脚本漏洞 | |
| CVE-2022-0765 | WordPress和WordPress plugin 跨站脚本漏洞 | |
| CVE-2022-0737 | WordPress plugin Text Hover 跨站脚本漏洞 | |
| CVE-2022-0707 | WordPress和WordPress plugin 跨站请求伪造漏洞 | |
| CVE-2022-0706 | WordPress plugin Easy Digital Downloads 跨站脚本漏洞 |
暂无评论