高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2026-22193 | 8.1 HIGH | wpDiscuz before 7.6.47 - SQL Injection in getAllSubscriptions() |
| CVE-2026-22202 | 8.1 HIGH | wpDiscuz before 7.6.47 - Destructive GET Action Deletes All Comments by Email |
| CVE-2026-22182 | 7.5 HIGH | wpDiscuz before 7.6.47 - Unauthenticated Email Notification Flood via wpdCheckNotification |
| CVE-2026-22216 | 6.5 MEDIUM | wpDiscuz before 7.6.47 - No Rate Limiting on Subscription Endpoints with LIKE Wildcard Byp |
| CVE-2026-22183 | 6.1 MEDIUM | wpDiscuz before 7.6.47 - Stored Cross-Site Scripting in Inline Comment Preview |
| CVE-2026-22209 | 5.5 MEDIUM | wpDiscuz before 7.6.47 - Cross-Site Scripting via Unescaped Custom CSS in Style Tag |
| CVE-2026-22203 | 4.9 MEDIUM | wpDiscuz before 7.6.47 - Options Export Leaks OAuth Secrets in Plaintext |
| CVE-2026-22210 | 4.4 MEDIUM | wpDiscuz before 7.6.47 - Cross-Site Scripting via Unescaped Attachment URLs |
| CVE-2026-22215 | 4.3 MEDIUM | wpDiscuz before 7.6.47 - Missing CSRF Protection on wpdGetFollowsPage |
| CVE-2026-22204 | 3.7 LOW | wpDiscuz before 7.6.47 - Unsanitized Cookie Email Used as wp_mail() Recipient |
まだコメントはありません