目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Unknown 厂商漏洞列表 / CVE 中文分析 4484

Unknown 厂商相关 4484 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

“Unknown”并非特定厂商,而是指代身份不明的软件组件或开源项目,其核心用途因具体代码库而异,通常涉及基础功能模块。由于缺乏明确维护主体,该类别历史上常暴露远程代码执行、跨站脚本及身份验证绕过等高危漏洞,主要源于代码审计缺失。截至最新统计已收录4141条CVE,凸显供应链安全风险。建议开发者严格审查第三方依赖,及时更新补丁以防范潜在攻击。

CVE ID标题CVSS风险等级Published
CVE-2026-12695 miniOrange 2FA < 6.2.6 双因素认证绕过漏洞 — miniOrange 2FA--2026-07-31
CVE-2026-13609 Frontend Admin < 3.29.9 未授权存储型XSS漏洞 — Frontend Admin by DynamiApps--2026-07-31
CVE-2026-12376 Academy LMS ≤3.8.2 订阅者敏感信息泄露漏洞 — Academy LMS--2026-07-31
CVE-2026-12720 Kirki <6.0.13 未授权 PHP 对象注入漏洞 — Kirki--2026-07-31
CVE-2026-12721 Kirki <6.0.13 未授权SQL注入漏洞 — Kirki--2026-07-31
CVE-2026-13393 ElementsKit Lite < 3.10.01 多站点存储型XSS漏洞 — ElementsKit Elementor Addons--2026-07-31
CVE-2026-13392 ElementsKit Lite 3.10.01 以下版本 PHP代码注入漏洞 — ElementsKit Elementor Addons--2026-07-31
CVE-2026-15381 WP Go Maps <10.1.04 未授权SQL注入漏洞 — WP Go Maps--2026-07-31
CVE-2026-15209 JS Help Desk < 3.1.5 跨用户工单信息泄露漏洞 — JS Help Desk--2026-07-31
CVE-2026-15258 WooCommerce 产品 feed 管理器 <7.6.1 贡献者权限 SQL 注入漏洞 — Product Feed Manager For WooCommerce--2026-07-31
CVE-2026-12251 Ultimate Member < 2.12.1 未授权权限提升漏洞 — Ultimate Member--2026-07-31
CVE-2026-8155 BuddyPress < 14.5.0 通过IDOR泄露订阅者私有消息 — BuddyPress--2026-07-31
CVE-2026-15048 GeekyBot < 1.2.8 未授权敏感信息泄露漏洞 — Geeky Bot--2026-07-31
CVE-2026-14929 JS Help Desk <3.1.4 订阅者工单回复IDOR漏洞 — JS Help Desk--2026-07-31
CVE-2026-14931 JS Help Desk <3.1.4 贡献者用户邮箱泄露漏洞 — JS Help Desk--2026-07-31
CVE-2026-14930 JS Help Desk <3.1.4 未授权任意工单文件上传漏洞 — JS Help Desk--2026-07-31
CVE-2026-14922 WP Photo Album Plus < 9.2.04.003 存储型XSS漏洞 — WP Photo Album Plus--2026-07-31
CVE-2026-14847 Paid Member Subscriptions <3.0.7 支付数据泄露漏洞 — Paid Membership Subscriptions--2026-07-31
CVE-2026-14921 WPBakery Page Builder <3.21.5 存储型XSS漏洞 — Ultimate Addons for WPBakery Page Builder--2026-07-31
CVE-2026-14928 JS Help Desk 3.1.4 敏感信息泄露漏洞 — JS Help Desk--2026-07-31
CVE-2026-14849 Paid Member Subscriptions 3.0.7之前版本 未授权敏感信息泄露漏洞 — Paid Membership Subscriptions--2026-07-31
CVE-2026-14927 FluentCart <1.5.3 未授权订单PII信息泄露漏洞 — FluentCart A New Era of eCommerce--2026-07-31
CVE-2026-14834 Mailgun for WordPress < 2.2.1 未认证邮件列表订阅漏洞 — Mailgun for WordPress--2026-07-31
CVE-2026-14833 Lightbox with PhotoSwipe < 5.9.0 存储型XSS漏洞 — Lightbox with PhotoSwipe--2026-07-31
CVE-2026-14845 NewStatPress < 1.4.5 未授权存储型XSS漏洞 — NewStatPress--2026-07-31
CVE-2026-14843 Events Made Easy < 3.1.4 未授权个人信息修改漏洞 — Events Made Easy--2026-07-31
CVE-2026-14333 Demi 0.0.7 未授权敏感数据泄露漏洞 — Demi--2026-07-31
CVE-2026-14830 FlxWoo <3.1.1 未授权支付绕过漏洞 — FlxWoo--2026-07-31
CVE-2026-14319 GiveWP <4.16.3 未授权重复捐赠者信息泄露 — GiveWP--2026-07-31
CVE-2026-14317 GiveWP <4.16.3 未认证支付网关绕过漏洞 — GiveWP--2026-07-31

本页汇总了 Unknown 厂商截至目前公开的全部 4484 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。