高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| - | UserPro - Community and User Profile WordPress Plugin | * ~ 5.1.1 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2023-2449 | 9.8 CRITICAL | UserPro <= 5.1.1 - Insecure Password Reset Mechanism |
| CVE-2023-2437 | 9.8 CRITICAL | UserPro <= 5.1.1 - Authentication Bypass to Administrator |
| CVE-2023-6009 | 8.8 HIGH | UserPro <= 5.1.4 - Authenticated (Subscriber+) Privilege Escalation |
| CVE-2023-2440 | 8.8 HIGH | UserPro <= 5.1.1 - Cross-Site Request Forgery to Privilege Escalation |
| CVE-2023-2497 | 8.8 HIGH | UserPro <= 5.1.0 - Cross-Site Request Forgery to PHP Object Injection |
| CVE-2023-6007 | 7.3 HIGH | UserPro <= 5.1.1 - Missing Authorization via multiple functions |
| CVE-2023-2448 | 6.5 MEDIUM | UserPro <= 5.1.4 - Missing Authorization to Arbitrary Shortcode Execution via userpro_shor |
| CVE-2023-2446 | 6.5 MEDIUM | UserPro <= 5.1.1 - Sensitive Information Disclosure via Shortcode |
| CVE-2023-6008 | 6.3 MEDIUM | UserPro <= 5.1.1 - Cross-Site Request Forgery via multiple functions |
| CVE-2023-2438 | 6.1 MEDIUM | UserPro <= 5.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting via userpro_s |
| CVE-2023-47350 | SwiftyEdit CMS 安全漏洞 | |
| CVE-2023-49146 | DOMSanitizer 安全漏洞 | |
| CVE-2023-47380 | Admidio 安全漏洞 | |
| CVE-2023-47392 | Mercedes-Benz Mercedes me 安全漏洞 | |
| CVE-2023-47393 | Mercedes-Benz Mercedes me 安全漏洞 | |
| CVE-2023-47467 | jeecg-boot 安全漏洞 | |
| CVE-2023-48105 | WebAssembly Micro Runtime 安全漏洞 | |
| CVE-2023-48106 | minizip-ng 安全漏洞 | |
| CVE-2023-48107 | minizip-ng 安全漏洞 | |
| CVE-2023-48161 | GIFLIB 安全漏洞 |
Showing 20 of 36 CVEs. View all on vendor page →
まだコメントはありません