目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-66157— WordPress plugin Slider for Elementor 安全漏洞

CVSS 5.4 · Medium EPSS 0.02% · P6
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-66157の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
WordPress Sliper for Elementor plugin <= 1.0.10 - Broken Access Control vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
Missing Authorization vulnerability in merkulove Sliper for Elementor sliper-elementor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sliper for Elementor: from n/a through <= 1.0.10.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
授权机制缺失
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WordPress plugin Slider for Elementor 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台具有在基于PHP和MySQL的服务器上架设个人博客网站的功能。WordPress plugin是一个应用插件。 WordPress plugin Slider for Elementor 1.0.10及之前版本存在安全漏洞,该漏洞源于缺少授权,可能导致访问控制安全级别配置不当被利用。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
merkuloveSliper for Elementor 0 ~ 1.0.10 -

II. CVE-2025-66157の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-66157のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · merkulove · 2025-12-31 · 16 CVEs total

CVE-2025-661465.4 MEDIUMWordPress Logger for Elementor plugin <= 1.0.9 - Broken Access Control vulnerability
CVE-2025-661535.4 MEDIUMWordPress Headinger for Elementor plugin <= 1.1.4 - Broken Access Control vulnerability
CVE-2025-661545.4 MEDIUMWordPress Couponer for Elementor plugin <= 1.1.7 - Broken Access Control vulnerability
CVE-2025-661515.4 MEDIUMWordPress Countdowner for Elementor plugin <= 1.0.4 - Broken Access Control vulnerability
CVE-2025-661445.4 MEDIUMWordPress Worker for Elementor plugin <= 1.0.10 - Broken Access Control vulnerability
CVE-2025-661495.4 MEDIUMWordPress UnGrabber plugin <= 3.1.3 - Broken Access Control vulnerability
CVE-2025-661485.4 MEDIUMWordPress Conformer for Elementor plugin <= 1.0.7 - Broken Access Control vulnerability
CVE-2025-661505.4 MEDIUMWordPress Appender plugin <= 1.1.1 - Broken Access Control vulnerability
CVE-2025-661455.4 MEDIUMWordPress Worker for WPBakery plugin <= 1.1.1 - Broken Access Control vulnerability
CVE-2025-661595.4 MEDIUMWordPress Walker for Elementor plugin <= 1.1.6 - Broken Access Control vulnerability
CVE-2025-661565.4 MEDIUMWordPress Watcher for Elementor plugin <= 1.0.9 - Broken Access Control vulnerability
CVE-2025-661555.4 MEDIUMWordPress Questionar for Elementor plugin <= 1.1.7 - Broken Access Control vulnerability
CVE-2025-661525.4 MEDIUMWordPress Criptopayer for Elementor plugin <= 1.0.1 - Broken Access Control vulnerability
CVE-2025-661585.4 MEDIUMWordPress Gmaper for Elementor plugin <= 1.0.9 - Broken Access Control vulnerability
CVE-2025-661605.4 MEDIUMWordPress Select Graphist for Elementor Graphist for Elementor plugin <= 1.2.10 - Broken

IV. 関連脆弱性

V. CVE-2025-66157へのコメント

まだコメントはありません


コメントを残す