elextensions 厂商相关 25 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
ELEXtensions 主要提供 Magento 电商平台的扩展插件与主题解决方案。其软件历史上频繁出现远程代码执行、跨站脚本及越权访问等高危漏洞,累计收录 CVE 达 25 项。这些缺陷多源于输入验证缺失或权限控制不严,易导致数据泄露或服务器被控。鉴于其广泛的市场占有率,该厂商的安全更新响应速度及代码审计机制备受业界关注,用户需及时修补已知风险以保障交易环境安全。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-31406 | WordPress plugin ELEX WooCommerce Request a Quote 安全漏洞 — ELEX WooCommerce Request a QuoteCWE-862 | 4.3 | Medium | 2025-03-31 |
本页汇总了 elextensions 厂商截至目前公开的全部 25 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。