CVE-2024 第54页
CVE-2024-47062: Navidrome < 0.53.0 - Authenticated SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-47062: Navidrome < 0.53.0 - Authenticated SQL Injection

漏洞标题 CVE-2024-47062: Navidrome < 0.53.0 - Authenticated SQL Injection 漏洞描述 Navidrome is an open source web-based music collection server and streamer. Navidrome automati...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年2月28日 06:29
20
CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 – SQL Injection

漏洞标题 CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection 漏洞描述 The LayerSlider plugin for WordPress is vulnerable to SQL Injection via the ls_get_popup...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年1月10日 16:58
00
CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery

漏洞标题 CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery 漏洞描述 The CAS WordPress theme through version 1.0.0 is vulnerable to Server-Side Request Fo...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年8月4日 22:30
00
CVE-2024-11921: Give WP Plugin < 3.19.0 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-11921: Give WP Plugin < 3.19.0 - Cross-Site Scripting

漏洞标题 CVE-2024-11921: Give WP Plugin < 3.19.0 - Cross-Site Scripting 漏洞描述 The plugin does not sanitise and escape a parameter before outputting it back in the page, leadi...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年6月13日 03:28
30
Apache OFBiz StatsSinceStart 远程代码执行漏洞(CVE-2024-45507)-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz StatsSinceStart 远程代码执行漏洞(CVE-2024-45507)

漏洞标题 Apache OFBiz StatsSinceStart 远程代码执行漏洞(CVE-2024-45507) 漏洞描述 Apache OFBiz 18.12.16 之前的版本在 Linux 和 Windows 系统上存在未经身份验证的远程代码执行漏洞。 PoC...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年3月4日 00:28
30
CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity-渗透云记 - 专注于网络安全与技术分享

CVE-2024-38653: Ivanti Avalanche SmartDeviceServer – XML External Entity

漏洞标题 CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity 漏洞描述 XXE in SmartDeviceServer in Ivanti Avalanche 6.3.1 allows a remote unauthenticated attack...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年6月28日 17:42
00
CVE-2024-58136: Yii2 PHP Framework < 2.0.52 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-58136: Yii2 PHP Framework < 2.0.52 - Remote Code Execution

漏洞标题 CVE-2024-58136: Yii2 PHP Framework < 2.0.52 - Remote Code Execution 漏洞描述 Yii2 PHP Framework before 2.0.52 is vulnerable to remote code execution via improper valida...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年5月9日 15:26
20
CVE-2024-12987: DrayTek Vigor - Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-12987: DrayTek Vigor – Command Injection

漏洞标题 CVE-2024-12987: DrayTek Vigor - Command Injection 漏洞描述 DrayTek Gateway devices (Vigor2960, Vigor300B, etc.) are vulnerable to command injection via the session paramet...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年11月26日 15:42
30
CVE-2024-35694: Wordpress WPMobile.App >= 11.42 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-35694: WordPress WPMobile.App >= 11.42 – Cross-Site Scripting

漏洞标题 CVE-2024-35694: Wordpress WPMobile.App >= 11.42 - Cross-Site Scripting 漏洞描述 WPMobile.App versions up to 11.41 contain a reflected cross-site scripting (XSS) caused ...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年8月27日 21:11
30
CVE-2024-25600: WordPress的Bricks主题存在远程命令执行-渗透云记 - 专注于网络安全与技术分享

CVE-2024-25600: WordPress的Bricks主题存在远程命令执行

漏洞标题 CVE-2024-25600: WordPress的Bricks主题存在远程命令执行 漏洞描述 Improper Control of Generation of Code ('Code Injection') vulnerability in Codeer Limited Bricks B...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年3月5日 05:22
00
CVE-2024-5522: WordPress HTML5 Video Player < 2.5.27 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-5522: WordPress HTML5 Video Player < 2.5.27 - SQL Injection

漏洞标题 CVE-2024-5522: WordPress HTML5 Video Player < 2.5.27 - SQL Injection 漏洞描述 The HTML5 Video Player WordPress plugin before 2.5.27 does not sanitize and escape a param...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年10月2日 13:27
20
CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery

漏洞标题 CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery 漏洞描述 The CAS WordPress theme through version 1.0.0 is vulnerable to Server-Side Request Fo...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年10月21日 09:23
00
CVE-2024-10783: WordPress Plugin MainWP Child - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-10783: WordPress Plugin MainWP Child – Authentication Bypass

漏洞标题 CVE-2024-10783: WordPress Plugin MainWP Child - Authentication Bypass 漏洞描述 The plugin is vulnerable to an authentication bypass that allows an unauthenticated user to ...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年8月28日 17:49
10
CVE-2024-25608: Liferay Portal - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-25608: Liferay Portal – Open Redirect

漏洞标题 CVE-2024-25608: Liferay Portal - Open Redirect 漏洞描述 HtmlUtil.escapeRedirect in Liferay Portal 7.2.0 through 7.4.3.18, and older unsupported versions, and Liferay DXP 7...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年12月4日 17:11
30
CVE-2024-4439: WordPress Core <6.5.2 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4439: WordPress Core <6.5.2 - Cross-Site Scripting

漏洞标题 CVE-2024-4439: WordPress Core <6.5.2 - Cross-Site Scripting 漏洞描述 WordPress Core is vulnerable to Stored Cross-Site Scripting via user display names in the Avatar bl...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年4月25日 23:10
00
CVE-2024-55415: DevDojo Voyager <=1.8.0 - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2024-55415: DevDojo Voyager <=1.8.0 - Arbitrary File Read

漏洞标题 CVE-2024-55415: DevDojo Voyager <=1.8.0 - Arbitrary File Read 漏洞描述 DevDojo Voyager through 1.8.0 is vulnerable to path traversal at the /admin/compass. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2024年1月22日 06:38
30