CVE-2020 第18页
CVE-2020-16846: SaltStack Shell Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2020-16846: SaltStack Shell Injection

漏洞标题 CVE-2020-16846: SaltStack Shell Injection 漏洞描述 An issue was discovered in SaltStack Salt through 3002. Sending crafted web requests to the Salt API, with the SSH clien...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年11月5日 13:18
50
CVE-2020-16846: SaltStack Shell Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2020-16846: SaltStack Shell Injection

漏洞标题 CVE-2020-16846: SaltStack Shell Injection 漏洞描述 An issue was discovered in SaltStack Salt through 3002. Sending crafted web requests to the Salt API, with the SSH clien...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年7月28日 15:46
50
CVE-2020-10770: Keycloak <= 12.0.1 - request_uri Blind Server-Side Request Forgery (SSRF)-渗透云记 - 专注于网络安全与技术分享

CVE-2020-10770: Keycloak <= 12.0.1 - request_uri Blind Server-Side Request Forgery (SSRF)

漏洞标题 CVE-2020-10770: Keycloak <= 12.0.1 - request_uri Blind Server-Side Request Forgery (SSRF) 漏洞描述 Keycloak 12.0.1 and below allows an attacker to force the server to r...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年12月23日 03:47
30
CVE-2020-27838: KeyCloak - Information Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2020-27838: KeyCloak – Information Exposure

漏洞标题 CVE-2020-27838: KeyCloak - Information Exposure 漏洞描述 A flaw was found in keycloak in versions prior to 13.0.0. The client registration endpoint allows fetching informa...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年11月7日 11:58
60
CVE-2020-12832: WordPress Simple File List - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2020-12832: WordPress Simple File List – Path Traversal

漏洞标题 CVE-2020-12832: WordPress Simple File List - Path Traversal 漏洞描述 Simple File List plugin allows path traversal via file upload, enabling files to be written outside th...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年4月1日 20:03
40
CVE-2020-11530: WordPress Chop Slider 3 - Blind SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2020-11530: WordPress Chop Slider 3 – Blind SQL Injection

漏洞标题 CVE-2020-11530: WordPress Chop Slider 3 - Blind SQL Injection 漏洞描述 WordPress Chop Slider 3 plugin contains a blind SQL injection vulnerability via the id GET parameter...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年11月20日 21:00
30
CVE-2020-11738: WordPress Duplicator 1.3.24 & 1.3.26 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2020-11738: WordPress Duplicator 1.3.24 & 1.3.26 – Local File Inclusion

漏洞标题 CVE-2020-11738: WordPress Duplicator 1.3.24 & 1.3.26 - Local File Inclusion 漏洞描述 WordPress Duplicator 1.3.24 & 1.3.26 are vulnerable to local file inclusion vu...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年10月28日 19:49
30
CVE-2020-11930: WordPress GTranslate <2.8.52 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2020-11930: WordPress GTranslate <2.8.52 - Cross-Site Scripting

漏洞标题 CVE-2020-11930: WordPress GTranslate <2.8.52 - Cross-Site Scripting 漏洞描述 WordPress GTranslate plugin before 2.8.52 contains an unauthenticated reflected cross-site ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年12月8日 14:43
40
CVE-2020-12054: WordPress Catch Breadcrumb <1.5.4 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2020-12054: WordPress Catch Breadcrumb <1.5.4 - Cross-Site Scripting

漏洞标题 CVE-2020-12054: WordPress Catch Breadcrumb <1.5.4 - Cross-Site Scripting 漏洞描述 WordPress Catch Breadcrumb plugin before 1.5.4 contains a reflected cross-site scripti...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年7月1日 18:16
40
CVE-2020-12800: WordPress Contact Form 7 <1.3.3.3 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2020-12800: WordPress Contact Form 7 <1.3.3.3 - Remote Code Execution

漏洞标题 CVE-2020-12800: WordPress Contact Form 7 <1.3.3.3 - Remote Code Execution 漏洞描述 WordPress Contact Form 7 before 1.3.3.3 allows unrestricted file upload and remote co...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年2月25日 21:45
00
CVE-2020-13700: WordPress acf-to-rest-api <=3.1.0 - Insecure Direct Object Reference-渗透云记 - 专注于网络安全与技术分享

CVE-2020-13700: WordPress acf-to-rest-api <=3.1.0 - Insecure Direct Object Reference

漏洞标题 CVE-2020-13700: WordPress acf-to-rest-api <=3.1.0 - Insecure Direct Object Reference 漏洞描述 WordPress acf-to-rest-ap through 3.1.0 allows an insecure direct object re...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年4月8日 22:14
20
CVE-2020-14092: WordPress PayPal Pro <1.1.65 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2020-14092: WordPress PayPal Pro <1.1.65 - SQL Injection

漏洞标题 CVE-2020-14092: WordPress PayPal Pro <1.1.65 - SQL Injection 漏洞描述 WordPress PayPal Pro plugin before 1.1.65 is susceptible to SQL injection via the 'query'...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年12月1日 20:16
00
CVE-2020-24186: WordPress wpDiscuz <=7.0.4 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2020-24186: WordPress wpDiscuz <=7.0.4 - Remote Code Execution

漏洞标题 CVE-2020-24186: WordPress wpDiscuz <=7.0.4 - Remote Code Execution 漏洞描述 WordPress wpDiscuz plugin versions version 7.0 through 7.0.4 are susceptible to remote code ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年10月14日 03:34
40
CVE-2020-24312: WordPress Plugin File Manager (wp-file-manager) Backup Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2020-24312: WordPress Plugin File Manager (wp-file-manager) Backup Disclosure

漏洞标题 CVE-2020-24312: WordPress Plugin File Manager (wp-file-manager) Backup Disclosure 漏洞描述 mndpsingh287 WP File Manager v6.4 and lower fails to restrict external access to...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年9月25日 10:38
40
CVE-2020-25213: WordPress File Manager Plugin - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2020-25213: WordPress File Manager Plugin – Remote Code Execution

漏洞标题 CVE-2020-25213: WordPress File Manager Plugin - Remote Code Execution 漏洞描述 The WordPress File Manager plugin prior to version 6.9 is susceptible to remote code executi...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年11月30日 08:29
50
CVE-2020-26876: WordPress WP Courses Plugin Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2020-26876: WordPress WP Courses Plugin Information Disclosure

漏洞标题 CVE-2020-26876: WordPress WP Courses Plugin Information Disclosure 漏洞描述 WordPress WP Courses Plugin < 2.0.29 contains a critical information disclosure which expose...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年9月18日 17:25
40