solidwp 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
SolidWP 是提供 WordPress 管理工具和托管服务的厂商,其产品包括安全插件、备份和性能优化工具。历史上,其产品曾存在多种漏洞类型,包括跨站脚本(XSS)、权限绕过和远程代码执行(RCE)等安全风险。截至最新统计,该厂商相关产品已记录 4 条 CVE 漏洞。安全研究人员建议用户及时更新至最新版本,并定期进行安全审计以降低潜在风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-1123 | WordPress plugin Solid Mail 跨站脚本漏洞 — Solid Mail – SMTP email and logging made by SolidWPCWE-79 | 7.2 | High | 2025-05-23 |
| CVE-2023-40001 | WordPress plugin iThemes Sync 安全漏洞 — iThemes SyncCWE-862 | 4.3 | Medium | 2024-12-13 |
| CVE-2022-44593 | WordPress plugin Solid Security 安全漏洞 — Solid SecurityCWE-348 | 3.7 | Low | 2024-06-21 |
| CVE-2023-28786 | WordPress Plugin Solid Security 输入验证错误漏洞 — Solid Security – Password, Two Factor Authentication, and Brute Force ProtectionCWE-601 | 3.7 | Low | 2023-12-29 |
本页汇总了 solidwp 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。