目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2022-2389— WordPress plugin Automations 安全漏洞

EPSS 0.15% · P35
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-2389 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Automations By Autonami < 2.1.2 - Subscriber+ Automation Creation
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Abandoned Cart Recovery for WooCommerce, Follow Up Emails, Newsletter Builder & Marketing Automation By Autonami WordPress plugin before 2.1.2 does not have authorisation and CSRF checks in one of its AJAX action, allowing any authenticated users, such as subscriber to create automations
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
授权机制缺失
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
WordPress plugin Automations 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Automations 2.1.2之前版本存在安全漏洞,该漏洞源于在其 AJAX 操作之一中没有授权和 CSRF 检查,允许任何经过身份验证的用户自动化创建。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

二、漏洞 CVE-2022-2389 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-2389 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · Unknown · 2022-08-22 · 共 34 条

CVE-2022-2544WordPress plugin Ninja Job Board 安全漏洞
CVE-2022-2375WordPress plugin WP Sticky Button 跨站脚本漏洞
CVE-2022-2377WordPress plugin Directorist 安全漏洞
CVE-2022-2382WordPress plugin Product Slider for WooCommerce 安全漏洞
CVE-2022-2383WordPress plugin Feed Them Social 跨站脚本漏洞
CVE-2022-2388WordPress plugin WP Coder 跨站请求伪造漏洞
CVE-2022-2392WordPress plugin Lana Downloads Manager 安全漏洞
CVE-2022-2407WordPress Plugin WP phpMyAdmin 跨站脚本漏洞
CVE-2022-2532WordPress plugin Feed Them Social 跨站脚本漏洞
CVE-2022-2362WordPress plugin Download Manager 跨站脚本漏洞
CVE-2022-2551WordPress plugin Duplicator 安全漏洞
CVE-2022-2552WordPress plugin Duplicator 授权问题漏洞
CVE-2022-2555WordPress plugin Yotpo Reviews for WooCommerce 跨站请求伪造漏洞
CVE-2022-2557WordPress plugin Team 路径遍历漏洞
CVE-2022-2558WordPress plugin Simple Job Board 信息泄露漏洞
CVE-2022-2593WordPress plugin Better Search Replace SQL注入漏洞
CVE-2022-2600WordPress plugin Auto-hyperlink URLs 安全漏洞
CVE-2021-24910WordPress plugin Transposh WordPress Translation 跨站脚本漏洞
CVE-2022-2361WordPress plugin WP Social Chat 跨站脚本漏洞
CVE-2022-2312WordPress plugin Student Result or Employee Database 跨站请求伪造漏洞

显示前 20 条,共 34 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-2389

暂无评论


发表评论