目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-19049— ProSolution WP Client <2.0.9 SQL注入与插件数据删除漏洞

AI 预测 9.8 利用难度: 极易 EPSS 0.21% · P11

影响版本矩阵 1

厂商产品版本范围状态
UnknownProSolution WP Client< 2.0.9affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-19049 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ProSolution WP Client < 2.0.9 - Unauthenticated SQLi and Plugin Data Deletion via 'removesite' Cookie
来源: CVE Program / CVE List V5
Vulnerability Description
The ProSolution WP Client WordPress plugin before 2.0.9 does not sanitise a cookie value before using it in SQL queries, and processes that cookie on every request without any authentication or capability check, allowing unauthenticated users to read arbitrary data from the database and to delete the records the ProSolution WP Client WordPress plugin before 2.0.9 stores.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
UnknownProSolution WP Client 0 ~ 2.0.9 -

二、漏洞 CVE-2026-19049 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-19049 的情报信息

登录查看更多情报信息。

CVE-2026-19049 厂商安全公告 (1)

同批安全公告 · Unknown · 2026-08-10 · 共 48 条

CVE-2026-17020Salon Booking System <=10.30.33 IDOR隐私泄露漏洞
CVE-2026-17023Salon Booking System <= 10.30.33 OAuth回调劫持漏洞
CVE-2026-18786CheckView <2.3.2 REST API认证绕过致管理员账户创建
CVE-2026-14293WooCommerce Autopay/Blue Media <5.0.1 未认证存储型XSS漏洞
CVE-2026-19075All-in-One Video Gallery <4.9.2 订阅者级服务器端请求伪造漏洞
CVE-2026-19074Advanced Classifieds & Directory Pro <3.4.3 未授权非公开列表自定义字段泄露
CVE-2026-19089WooCommerce产品输入字段插件 <2.0.2 未认证任意文件上传漏洞
CVE-2026-19077Copy & Delete Posts <1.5.5 缺失对象级授权导致任意文章删除漏洞
CVE-2026-14238Vitepos < 3.6.0 管理+ SQL注入漏洞
CVE-2026-17021Salon Booking System 10.30.33 前任意预订篡改漏洞
CVE-2026-17022Salon Booking System <= 10.30.33 未授权预订信息泄露漏洞
CVE-2026-14211Amelia Pro <9.7 任意客户数据泄露与修改漏洞
CVE-2026-19053ProSolution WP Client <2.0.6 未认证盲SQL注入漏洞
CVE-2026-18960Block User Account < 2.0.1 订阅员账户绕过应用密码漏洞
CVE-2026-18946Contact Form to Any API <3.0.7 敏感文件泄露漏洞
CVE-2026-18934Feedzy RSS 聚合器 < 5.2.6 跨用户导入作业操纵及帖子删除漏洞
CVE-2026-15229Pinpoint Booking System <= 2.9.9.6.9 未授权任意预订价格篡改漏洞
CVE-2026-16949Term Pages 2.0.0 以下版本 tp_lookup 未授权 SQL 注入漏洞
CVE-2026-16985Squeeze <1.7.12 任意文件上传漏洞
CVE-2026-15237Hotel Booking Lite <6.2.3 未授权支付记录创建漏洞

显示前 20 条,共 48 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-19049

暂无评论


发表评论