高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| Unknown | Simple Certain Time to Show Content | 0 ~ 1.3.1 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | Simple Certain Time to Show Content WordPress plugin < 1.3.1 contains a reflected cross-site scripting caused by lack of sanitization and escaping of a parameter before outputting it in the page, letting attackers execute arbitrary scripts in the context of high privilege users such as admin, exploit requires attacker to craft a malicious URL. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-10152.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2024-10483 | SimplePress Forum < 6.10.11 - Reflected XSS | |
| CVE-2024-10563 | WooCommerce Cart Count Shortcode < 1.1.0 - Contributor+ XSS | |
| CVE-2024-12878 | Custom Block Builder – Lazy Blocks < 3.8.3 - Reflected XSS | |
| CVE-2024-12737 | WP BASE Booking of Appointments, Services and Events < 5.0.0 - Reflected XSS | |
| CVE-2024-13571 | Post Timeline < 2.3.10 - Reflected XSS | |
| CVE-2024-13113 | Countdown Timer for Elementor < 1.3.7 - Contributor+ Stored XSS | |
| CVE-2024-13624 | WPMovieLibrary <= 2.1.4.8 - Reflected XSS | |
| CVE-2024-13628 | WP Pricing Table <= 1.1 - Reflected XSS | |
| CVE-2024-13632 | WP Extra Fields <= 1.0.1 - Reflected XSS | |
| CVE-2024-13631 | OM Stripe <= 02.00.00 - Reflected XSS | |
| CVE-2024-13630 | News List <= 1.0 - Reflected XSS | |
| CVE-2024-13629 | Pushbiz <= 1.0 - Reflected XSS | |
| CVE-2024-13634 | Post Sync <= 1.1 - Reflected XSS | |
| CVE-2024-13633 | Simple Catalogue <= 1.0.2 - Reflected XSS | |
| CVE-2024-13669 | CalendApp <= 1.1 - Reflected XSS | |
| CVE-2024-13678 | R3W Instafeed <= 1.0 - Reflected XSS |
まだコメントはありません