目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

joedolson 厂商漏洞列表 / CVE 中文分析 5

joedolson 厂商相关 5 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该厂商专注于 WordPress 可访问性解决方案,提供插件和工具帮助网站符合 WCAG 标准。历史上,其产品曾多次暴露跨站脚本(XSS)漏洞,部分版本存在远程代码执行风险。2021年某插件被曝存储型XSS漏洞,影响数万网站。其安全响应速度一般,多数漏洞修复周期超过30天,建议用户及时更新版本并实施最小权限原则。

CVE ID标题CVSS风险等级Published
CVE-2026-40308 WordPress plugin My Calendar 安全漏洞 — my-calendarCWE-639 7.5AIHighAI2026-04-16
CVE-2026-2355 WordPress plugin My Calendar – Accessible Event Manager 跨站脚本漏洞 — My Calendar – Accessible Event ManagerCWE-79 6.4 Medium2026-03-04
CVE-2026-2362 WordPress plugin WP Accessibility 跨站脚本漏洞 — WP AccessibilityCWE-79 6.4 Medium2026-02-27
CVE-2025-3752 WordPress plugin Able Player 跨站脚本漏洞 — Able Player, accessible HTML5 media playerCWE-79 6.4 Medium2025-04-25
CVE-2025-3761 WordPress plugin My Tickets – Accessible Event Ticketing 安全漏洞 — My Tickets – Accessible Event TicketingCWE-269 8.8 High2025-04-24

本页汇总了 joedolson 厂商截至目前公开的全部 5 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。