joedolson 厂商相关 5 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
该厂商专注于 WordPress 可访问性解决方案,提供插件和工具帮助网站符合 WCAG 标准。历史上,其产品曾多次暴露跨站脚本(XSS)漏洞,部分版本存在远程代码执行风险。2021年某插件被曝存储型XSS漏洞,影响数万网站。其安全响应速度一般,多数漏洞修复周期超过30天,建议用户及时更新版本并实施最小权限原则。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-40308 | WordPress plugin My Calendar 安全漏洞 — my-calendarCWE-639 | 7.5AI | HighAI | 2026-04-16 |
| CVE-2026-2355 | WordPress plugin My Calendar – Accessible Event Manager 跨站脚本漏洞 — My Calendar – Accessible Event ManagerCWE-79 | 6.4 | Medium | 2026-03-04 |
| CVE-2026-2362 | WordPress plugin WP Accessibility 跨站脚本漏洞 — WP AccessibilityCWE-79 | 6.4 | Medium | 2026-02-27 |
| CVE-2025-3752 | WordPress plugin Able Player 跨站脚本漏洞 — Able Player, accessible HTML5 media playerCWE-79 | 6.4 | Medium | 2025-04-25 |
| CVE-2025-3761 | WordPress plugin My Tickets – Accessible Event Ticketing 安全漏洞 — My Tickets – Accessible Event TicketingCWE-269 | 8.8 | High | 2025-04-24 |
本页汇总了 joedolson 厂商截至目前公开的全部 5 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。