Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
114455Atlassian Confluence 8.6.x < 8.9.3 跨站脚本
high
114454Atlassian Confluence 7.20.x < 8.5.11 跨站脚本
high
114453Atlassian Confluence < 7.19.25 跨站脚本
high
114452SEOPress Plugin for WordPress < 7.9 PHP 对象注入
critical
114451XWiki Platform 7.0 < 14.4.8 / 14.5 < 14.10.4 远程代码执行
high
114450Mura/Masa CMS SQL 注入
critical
114449Dolibarr 16.x < 16.0.5 数据库下载
high
114448Apache Tapestry 任意文件读取
critical
114447PHP 8.1.x < 8.1.30 多个漏洞
high
114446PHP 8.2.x < 8.2.24 多个漏洞
high
114445PHP 8.3.x < 8.3.12 多个漏洞
high
114444Apache OFBiz < 18.12.16 远程代码执行
high
114443Social Warfare Plugin for WordPress 4.4.6.4 < 4.4.7.3 注入的后门程序
critical
114442Pods Plugin for WordPress 3.2.3 注入的后门程序
critical
114441PowerPress Podcasting Plugin for WordPress 11.9.3 / 11.9.4 注入的后门程序
critical
114440LiteSpeed Cache Plugin for WordPress < 6.5.0.1 敏感信息泄露
critical
114433Ivanti EPM RecordGoodApp SQL 注入
high
114431Next.js < 14.1.1 Server Actions 的服务器端请求伪造漏洞
high
114430Next.js Remote Patterns 的服务器端请求伪造漏洞
medium
114427Gutenberg Forms Plugin for WordPress <= 2.2.9 任意文件上传
critical
114426CKEditor < 4.24.0-LTS 多个跨站脚本
medium
114425CKEditor < 4.25.0-LTS 多个跨站脚本
medium
114424CKEditor < 5.35.0.1 跨站脚本
medium
114423Nginx 1.25.x < 1.26.1 多个漏洞
medium
114422Nginx 1.5.13 < 1.26.2 缓冲区读取越界
medium
114421Nginx 1.27.0 缓冲区读取越界
medium
114420Atlassian Confluence 9.0.x < 9.0.1 多个漏洞
high
114419Atlassian Confluence 8.6.x < 8.9.5 多个漏洞
high
114418Atlassian Confluence 7.20.x < 8.5.14 多个漏洞
high
114417Atlassian Confluence < 7.19.26 多个漏洞
high
114416Joomla! 3.x < 3.10.17 多个漏洞
critical
114415Joomla! 4.x < 4.4.7 多个漏洞
critical
114414Joomla! 5.x < 5.1.3 多个漏洞
critical
114411Ivanti 虚拟流量管理器认证绕过
critical
114410FCKEditor 不支持的版本
critical
114406LiteSpeed Cache 插件“WordPress”< 6.4 特权提升
critical
114405Laravel Telescope 无限制访问
high
114404Laravel Horizon 无限制访问
high
114403Laravel Pulse 无限制访问
high
114402Nginx HTTP API 模块无限制访问
high
114401Nginx+ 仪表盘无限制访问
high
114400Apache OFBiz < 18.12.11 服务器端请求伪造
high
114399Apache OFBiz < 18.12.13 路径遍历
critical
114397AI Engine Plugin for WordPress < 2.4.8 服务器端请求伪造
high
114396Apache OFBiz < 18.12.15 远程代码执行
critical
114394GeoServer 远程代码执行
critical
114388Facade Ignition < 2.5.2 远程代码执行
critical
114387PaperCut NG/MF < 22.1.3 路径遍历
critical
114385Apache 2.4.x < 2.4.62 多个漏洞
high
114384Progress Kemp LoadMaster 远程命令执行
critical