azurecurve 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
该厂商专注于Microsoft Dynamics 365 Business Central和Navision的扩展开发,提供财务、库存等业务模块。历史上曾报告过多个安全漏洞,包括跨站脚本(XSS)、权限绕过和远程代码执行(RCE)等类型。其中CVE-2022-41082和CVE-2022-41083允许攻击者通过特制请求执行任意代码,影响多个扩展版本。建议用户及时更新至最新版并实施最小权限原则。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2025-8398 | azurecurve BBCode <= 2.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via url Shortcode — azurecurve BBCodeCWE-79 | 6.4 | Medium | 2025-09-11 |
| CVE-2025-2809 | azurecurve Shortcodes in Comments <= 2.0.2 - Unauthenticated Arbitrary Shortcode Execution — azurecurve Shortcodes in CommentsCWE-94 | 7.3 | High | 2025-04-10 |
| CVE-2025-23482 | WordPress azurecurve Floating Featured Image plugin <= 2.2.0 - Reflected Cross Site Scripting (XSS) vulnerability — azurecurve Floating Featured ImageCWE-79 | 7.1 | High | 2025-03-03 |
| CVE-2024-43961 | WordPress azurecurve Toggle Show/Hide plugin <= 2.1.3 - Cross Site Scripting (XSS) vulnerability — azurecurve Toggle Show/HideCWE-79 | 6.5 | Medium | 2024-08-29 |
本页汇总了 azurecurve 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。