SimpleMachines 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
SimpleMachines 是开源论坛软件 SMF 的开发团队,其产品被广泛用于构建在线社区。历史上,该软件曾存在多种安全漏洞,包括跨站脚本(XSS)、远程代码执行(RCE)和权限绕过等问题。这些漏洞主要源于输入验证不足和权限控制缺陷。尽管如此,项目团队持续修复安全问题,保持相对活跃的更新频率,使其成为中小型社区网站的选择之一。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-2583 | SMF 代码注入漏洞 — SMFCWE-79 | 3.5 | Low | 2025-03-21 |
| CVE-2025-2582 | SMF 代码注入漏洞 — SMFCWE-79 | 3.5 | Low | 2025-03-21 |
| CVE-2024-7438 | SMF 安全漏洞 — SMFCWE-99 | 4.3 | Medium | 2024-08-03 |
| CVE-2024-7437 | SMF 安全漏洞 — SMFCWE-99 | 5.4 | Medium | 2024-08-03 |
本页汇总了 SimpleMachines 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。