CVE-2024 第14页
CVE-2024-3673: Web Directory Free < 1.7.3 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3673: Web Directory Free < 1.7.3 - Local File Inclusion

漏洞标题 CVE-2024-3673: Web Directory Free < 1.7.3 - Local File Inclusion 漏洞描述 The Web Directory Free WordPress plugin before 1.7.3 does not validate a parameter before usin...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月8日 04:35
20
CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure

漏洞标题 CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure 漏洞描述 The WPS Hide Login plugin for WordPress is vulnerable to Login Page Disclosure in all version...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月3日 06:57
30
Apache OFBiz /viewdatafile 代码执行漏洞(CVE-2024-45195)-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz /viewdatafile 代码执行漏洞(CVE-2024-45195)

漏洞标题 Apache OFBiz /viewdatafile 代码执行漏洞(CVE-2024-45195) 漏洞描述 Apache OFBiz是一个开源企业资源规划(ERP)系统。它提供了一套企业应用程序,集成并自动化企业的许多业务流程...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月28日 16:20
30
CVE-2024-0593: WordPress Simple Job Board - Unauthorized Data Access-渗透云记 - 专注于网络安全与技术分享

CVE-2024-0593: WordPress Simple Job Board – Unauthorized Data Access

漏洞标题 CVE-2024-0593: WordPress Simple Job Board - Unauthorized Data Access 漏洞描述 The Simple Job Board plugin for WordPress is vulnerable to unauthorized data access due to in...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月31日 19:37
70
Apache OFBiz CVE-2024-38856 未授权代码执行漏洞-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz CVE-2024-38856 未授权代码执行漏洞

漏洞标题 Apache OFBiz CVE-2024-38856 未授权代码执行漏洞 漏洞描述 Apache OFBiz存在未授权代码执行漏洞,该漏洞是由于ProgramExport接口对用户的权限校验不当导致的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月19日 23:32
30
Altenergy电力系统控制软件 /index.php/display/status_zigbee SQL 注入漏洞(CVE-2024-11305)-渗透云记 - 专注于网络安全与技术分享

Altenergy电力系统控制软件 /index.php/display/status_zigbee SQL 注入漏洞(CVE-2024-11305)

漏洞标题 Altenergy电力系统控制软件 /index.php/display/status_zigbee SQL 注入漏洞(CVE-2024-11305) 漏洞描述 Altenergy电力系统控制软件是Altenergy Power System推出的一款专业软件,专...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月24日 06:04
10
CVE-2024-28986: SolarWinds Web Help Desk < 12.8.3 - Insecure Deserialization-渗透云记 - 专注于网络安全与技术分享

CVE-2024-28986: SolarWinds Web Help Desk < 12.8.3 - Insecure Deserialization

漏洞标题 CVE-2024-28986: SolarWinds Web Help Desk < 12.8.3 - Insecure Deserialization 漏洞描述 SolarWinds Web Help Desk before version 12.8.3 contain a critical Java deserializa...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月2日 09:08
50
CVE-2024-8517: SPIP BigUp Plugin - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8517: SPIP BigUp Plugin – Remote Code Execution

漏洞标题 CVE-2024-8517: SPIP BigUp Plugin - Remote Code Execution 漏洞描述 SPIP before 4.3.2, 4.2.16, and 4.1.18 is vulnerable to a command injection issue. A remote and unauthenti...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月21日 21:10
30
CVE-2024-28255: OpenMetadata - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-28255: OpenMetadata – Authentication Bypass

漏洞标题 CVE-2024-28255: OpenMetadata - Authentication Bypass 漏洞描述 OpenMetadata is a unified platform for discovery, observability, and governance powered by a central metadata...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月12日 14:08
30
CVE-2024-6926: Viral Signup <= 2.1 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-6926: Viral Signup <= 2.1 - SQL Injection

漏洞标题 CVE-2024-6926: Viral Signup <= 2.1 - SQL Injection 漏洞描述 The Viral Signup limited opt-in with viral referral sharing plugin for WordPress is vulnerable to SQL Inject...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月18日 01:35
20
CVE-2024-21136: Oracle Retail Xstore Suite - Pre-authenticated Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-21136: Oracle Retail Xstore Suite – Pre-authenticated Path Traversal

漏洞标题 CVE-2024-21136: Oracle Retail Xstore Suite - Pre-authenticated Path Traversal 漏洞描述 Vulnerability in the Oracle Retail Xstore Office product of Oracle Retail Applicatio...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月13日 03:16
20
CVE-2024-10486: Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File-渗透云记 - 专注于网络安全与技术分享

CVE-2024-10486: Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File

漏洞标题 CVE-2024-10486: Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File 漏洞描述 The Google for WooCommerce plugin for WordPress ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月13日 02:55
50
CVE-2024-53900: Mongoose < 8.8.3 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-53900: Mongoose < 8.8.3 - Remote Code Execution

漏洞标题 CVE-2024-53900: Mongoose < 8.8.3 - Remote Code Execution 漏洞描述 Mongoose before 8.8.3 can improperly use $where in match, leading to search injection. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月17日 03:53
60
CVE-2024-36404: GeoServer and GeoTools - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-36404: GeoServer and GeoTools – Remote Code Execution

漏洞标题 CVE-2024-36404: GeoServer and GeoTools - Remote Code Execution 漏洞描述 GeoTools is an open source Java library that provides tools for geospatial data. Prior to versions ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月3日 21:29
10
CVE-2024-22207: Fastify Swagger-UI - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-22207: Fastify Swagger-UI – Information Disclosure

漏洞标题 CVE-2024-22207: Fastify Swagger-UI - Information Disclosure 漏洞描述 fastify-swagger-ui is a Fastify plugin for serving Swagger UI. Prior to 2.1.0, the default configurati...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月20日 16:57
30
CVE-2024-6753: Social Auto Poster <= 5.3.14 - Stored Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-6753: Social Auto Poster <= 5.3.14 - Stored Cross-Site Scripting

漏洞标题 CVE-2024-6753: Social Auto Poster <= 5.3.14 - Stored Cross-Site Scripting 漏洞描述 Social Auto Poster plugin for WordPress versions up to 5.3.14 contains a stored cross...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月10日 11:44
10