| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | wpForo Forum | < 3.1.3 | affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | wpForo Forum | 0 ~ 3.1.3 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-16056 | Contest Gallery < 30.0.7 用户提示历史泄露漏洞 | |
| CVE-2026-16618 | ImproveSEO <=2.0.11 任意文件上传致远程代码执行漏洞 | |
| CVE-2026-10526 | EmbedPress < 4.6.1 未认证盲 SSRF 漏洞 | |
| CVE-2026-11366 | MonsterInsights < 11.1.0 未认证HMAC绕过秘密更新漏洞 | |
| CVE-2026-16536 | Simple Google Calendar Outlook Events Widget < 3.1.0 未授权SSRF漏洞 | |
| CVE-2026-16623 | Create Block Theme < 2.10.0 模式保存 PHP代码注入漏洞 | |
| CVE-2026-14939 | Visualizer < 4.0.6 JSON导入SSRF漏洞 | |
| CVE-2026-14816 | The GDPR Framework 2.4.0 未授权同意记录伪造与Do Not Sell请求垃圾 | |
| CVE-2026-14872 | Contact Form 7等数据库插件 <1.5.5 认证SQL注入漏洞 | |
| CVE-2026-14824 | Quiz And Survey Master < 11.2.2 贡献者+存储型XSS漏洞 | |
| CVE-2026-14848 | Paid Member Subscriptions < 3.0.8 订阅劫持漏洞 | |
| CVE-2026-16035 | miniOrange 2FA < 6.2.7 任意收件人 OTP 发送漏洞 | |
| CVE-2026-16296 | Clearfy <2.4.3 通过Cyrlitera 404处理器的开放重定向漏洞 | |
| CVE-2026-15233 | Nested Pages < 3.2.15 通过文章标题的存储型XSS漏洞 | |
| CVE-2026-15958 | Easy Dropbox Integration < 2.2.0 未授权文件访问与上传漏洞 | |
| CVE-2026-16293 | Blubrry PowerPress <11.16.11 存储型XSS漏洞 | |
| CVE-2026-16068 | Brizy <2.8.19 存储型跨站脚本漏洞 | |
| CVE-2026-16069 | Brizy Page Builder <2.8.19 贡献者级存储型XSS漏洞 | |
| CVE-2026-16070 | Brizy < 2.8.19 贡献者模板类型IDOR漏洞 | |
| CVE-2026-16548 | Bit Assist < 1.8.2 未授权任意文件上传漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论