Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
115490WordPress 6.3.x < 6.3.11 多个漏洞
medium
115489WordPress 6.4.x < 6.4.11 多个漏洞
medium
115488WordPress 6.5.x < 6.5.11 多个漏洞
medium
115487WordPress 6.6.x < 6.6.8 多个漏洞
medium
115486WordPress 6.7.x < 6.7.8 多个漏洞
medium
115485WordPress 6.8.x < 6.8.9 多个漏洞
medium
115484WordPress 6.9.x < 6.9.8 多个漏洞
medium
115483WordPress 7.0.x < 7.0.5 多个漏洞
medium
115482WordPress 7.1.x < 7.1.1 多个漏洞
medium
115481Drupal 11.4.x < 11.4.7 跨站脚本
high
115480Drupal 11.3.x < 11.3.17 跨站脚本
high
115479Drupal 10.6.x < 10.6.17 跨站脚本
high
115478nginx 1.31.x < 1.31.6 基于堆的缓冲区溢出
medium
115477nginx < 1.30.5 基于堆的缓冲区溢出
medium
115476WordPress 的 Events Calendar 插件< 6.17.3.1 未经身份验证的代码注入
critical
115475WordPress 的 Events Calendar 插件< 6.17.4.1 未经身份验证的 PHP 对象注入
critical
115474JFrog Artifactory 匿名用户标记泄露
high
115473GitLab 18.7 < 19.1.8 / 19.2 < 19.2.6 / 19.3 < 19.3.2 路径遍历
critical
115472N-Able N-Central < 2026.3.1.14 未经身份验证的远程代码执行
critical
115470Magento 远程代码执行 (StyleSmuggler)
critical
115468Kestra < 1.3.21 未经身份验证的远程代码执行
critical
115464适用于 WordPress 的多合一 WP 迁移和备份插件< 7.110 未经身份验证的二阶 SQL 注入上传
high
115463Gravity Forms Plugin for WordPress < 3.0.3 未经认证的任意文件上传
high
115462JFrog Artifactory 认证绕过
critical
115461已启用 Flask 调试模式
critical
115460Joomla! 6.x < 6.1.3 多个漏洞
high
115459Joomla! 5.x < 5.4.8 多个漏洞
high
115458WPMU DEV Dashboard Plugin for WordPress < 5.0.2 认证绕过
critical
115457WordPress 的 TranslatePress 插件< 3.3.2 未经身份验证的帐户接管
critical
115456Gitea < 1.27.1 远程代码执行
critical
115455WordPress 的 Avada Website Builder 主题< 7.16.1 未经身份验证的任意文件写入
critical
115454Avada Fusion Builder Plugin for WordPress < 3.16.1 未经身份验证的任意文件写入
critical
115453SPIP CMS 4.4.20 远程代码执行
critical
115452SPIP CMS < 4.4.20 远程代码执行
critical
115451Pods Plugin for WordPress < 2.8.23.4 未经身份验证的权限提升
critical
115450Pods Plugin for WordPress < 2.9.19.4 未经身份验证的权限提升
critical
115449Pods Plugin for WordPress < 3.0.10.4 未经身份验证的权限提升
critical
115448Pods Plugin for WordPress < 3.1.4.2 未经身份验证的权限提升
critical
115447Pods Plugin for WordPress < 3.2.8.3 未经身份验证的权限提升
critical
115446Pods Plugin for WordPress < 3.3.9.1 未经身份验证的权限提升
critical
115445Elementor Pro Plugin for WordPress < 4.2.2 任意文件上传
critical
115444Zimbra 协作< 10.1.20 远程代码执行
high
115443Microsoft SharePoint Server 2016 < 16.0.5556.1005 远程代码执行
critical
115442Microsoft SharePoint Server 2019 < 16.0.10417.20153 远程代码执行
critical
115441Microsoft SharePoint Server 2016 < 16.0.5561.1001 多个漏洞
critical
115440Microsoft SharePoint Server 2019 < 16.0.10417.20175 多个漏洞
critical
115439GitLab 18.2 < 18.11.11 / 19.0 < 19.0.8 / 19.1 < 19.1.6 / 19.2 < 19.2.4 GraphQL 任意方法调用
critical
115435Forminator Forms Plugin for WordPress < 1.56.2 未经身份验证的任意文件上传
critical
115433REDCap < 14.9.6 多个漏洞
high
115432GeoServer 3.0.0 < 3.0.1 SQL 注入
critical