漏洞描述 WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。 WordPress CorreosExpress plugin 2.6.0及之前版本存在信息泄露漏洞,攻击者可利用该漏洞生成可公开访问的日志文件,其中包含敏感信息…
WordPress WPQA Builder跨站请求伪造漏洞
漏洞描述
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。
WordPress WPQA Builder 5.9之前版本存在跨站请求伪造漏洞,该漏洞源于在跟踪和取消跟踪用户时没有进行跨站请求伪造检查。攻击者可利用漏洞发起CSRF攻击。
参考链接
https://wpscan.com/vulnerability/03b2c6e6-b86e-4143-a84a-7a99060c4848
漏洞解决方案目
前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wpscan.com/vulnerability/03b2c6e6-b86e-4143-a84a-7a99060c484
推荐阅读
世界,您好!
欢迎使用 WordPress。这是您的第一篇文章。编辑或删除它,然后开始写作吧!
WordPress Customize Login Image Plugin跨站脚本漏洞
漏洞描述 WordPress plugin是WordPress开源的一个应用插件。 WordPress Customize Login Image Plugin 3.4版本存在跨站脚本漏洞,攻击者可利用该漏洞导致任意代码 (JavaScript) 在用户浏览器连接到受信任的网站时运行。 参考链接 https://cybersecurityworks.com/zerodays/cve-2021-33851-stored-cross-site-…