目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-14238— Vitepos < 3.6.0 管理+ SQL注入漏洞

AI 预测 8.1 利用难度: 较易 EPSS 0.16% · P6

影响版本矩阵 1

厂商产品版本范围状态
Unknownvitepos< 3.6.0affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-14238 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Vitepos < 3.6.0 - Admin+ SQL Injection via product-details-report
来源: CVE Program / CVE List V5
Vulnerability Description
The vitepos WordPress plugin before 3.6.0 does not sanitize or parameterize an identifier taken from a REST request body before using it in a database query in one of its report endpoints, allowing users with administrator-level access to perform SQL injection.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
Unknownvitepos 0 ~ 3.6.0 -

二、漏洞 CVE-2026-14238 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-14238 的情报信息

登录查看更多情报信息。

CVE-2026-14238 厂商安全公告 (1)

同批安全公告 · Unknown · 2026-08-10 · 共 48 条

CVE-2026-14211Amelia Pro <9.7 任意客户数据泄露与修改漏洞
CVE-2026-17022Salon Booking System <= 10.30.33 未授权预订信息泄露漏洞
CVE-2026-15047s2Member < 260805 贡献者+ 短代码存储型XSS漏洞
CVE-2026-14293WooCommerce Autopay/Blue Media <5.0.1 未认证存储型XSS漏洞
CVE-2026-19075All-in-One Video Gallery <4.9.2 订阅者级服务器端请求伪造漏洞
CVE-2026-19074Advanced Classifieds & Directory Pro <3.4.3 未授权非公开列表自定义字段泄露
CVE-2026-19089WooCommerce产品输入字段插件 <2.0.2 未认证任意文件上传漏洞
CVE-2026-19077Copy & Delete Posts <1.5.5 缺失对象级授权导致任意文章删除漏洞
CVE-2026-14237Vitepos < 3.6.0 权限提升漏洞
CVE-2026-17020Salon Booking System <=10.30.33 IDOR隐私泄露漏洞
CVE-2026-17021Salon Booking System 10.30.33 前任意预订篡改漏洞
CVE-2026-19053ProSolution WP Client <2.0.6 未认证盲SQL注入漏洞
CVE-2026-19049ProSolution WP Client <2.0.9 SQL注入与插件数据删除漏洞
CVE-2026-18960Block User Account < 2.0.1 订阅员账户绕过应用密码漏洞
CVE-2026-18946Contact Form to Any API <3.0.7 敏感文件泄露漏洞
CVE-2026-18934Feedzy RSS 聚合器 < 5.2.6 跨用户导入作业操纵及帖子删除漏洞
CVE-2026-15229Pinpoint Booking System <= 2.9.9.6.9 未授权任意预订价格篡改漏洞
CVE-2026-16949Term Pages 2.0.0 以下版本 tp_lookup 未授权 SQL 注入漏洞
CVE-2026-16985Squeeze <1.7.12 任意文件上传漏洞
CVE-2026-15237Hotel Booking Lite <6.2.3 未授权支付记录创建漏洞

显示前 20 条,共 48 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-14238

暂无评论


发表评论