CVE-2025 第3页
(CVE-2025-29927) Next.js 中间件授权检查绕过漏洞-渗透云记 - 专注于网络安全与技术分享

(CVE-2025-29927) Next.js 中间件授权检查绕过漏洞

漏洞标题 (CVE-2025-29927) Next.js 中间件授权检查绕过漏洞 漏洞描述 (CVE-2025-29927) Next.js 中间件授权检查绕过漏洞 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月28日 15:59
50
CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 - Insecure Deserialization-渗透云记 - 专注于网络安全与技术分享

CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 – Insecure Deserialization

漏洞标题 CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 - Insecure Deserialization 漏洞描述 Sitecore Experience Manager (XM) and Experience Platform...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年3月27日 03:56
50
CVE-2025-44177: White Star Software ProTop - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2025-44177: White Star Software ProTop – Directory Traversal

漏洞标题 CVE-2025-44177: White Star Software ProTop - Directory Traversal 漏洞描述 A directory traversal vulnerability was discovered in White Star Software Protop version 4.4.2-20...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年10月21日 19:12
50
CVE-2025-47445: WordPress Eventin (Themewinter) ≤ 4.0.26 - Arbitrary File Download-渗透云记 - 专注于网络安全与技术分享

CVE-2025-47445: WordPress Eventin (Themewinter) ≤ 4.0.26 – Arbitrary File Download

漏洞标题 CVE-2025-47445: WordPress Eventin (Themewinter) ≤ 4.0.26 - Arbitrary File Download 漏洞描述 Themewinter Eventin contains a path traversal caused by relative path manipula...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月20日 03:07
50
CVE-2025-32970: XWiki WYSIWYG API - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2025-32970: XWiki WYSIWYG API – Open Redirect

漏洞标题 CVE-2025-32970: XWiki WYSIWYG API - Open Redirect 漏洞描述 A vulnerability in XWiki's WYSIWYG API allows an attacker to redirect users to arbitrary external URLs thro...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年4月25日 10:13
50
CVE-2025-26319: FlowiseAI Flowise <= 2.2.6 - Arbitrary File Upload-渗透云记 - 专注于网络安全与技术分享

CVE-2025-26319: FlowiseAI Flowise <= 2.2.6 - Arbitrary File Upload

漏洞标题 CVE-2025-26319: FlowiseAI Flowise <= 2.2.6 - Arbitrary File Upload 漏洞描述 FlowiseAI Flowise version 2.2.6 and below contains an arbitrary file upload vulnerability in...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月22日 05:32
50
CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 - Insecure Deserialization-渗透云记 - 专注于网络安全与技术分享

CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 – Insecure Deserialization

漏洞标题 CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 - Insecure Deserialization 漏洞描述 Sitecore Experience Manager (XM) and Experience Platform...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月2日 17:41
50
CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 - Insecure Deserialization-渗透云记 - 专注于网络安全与技术分享

CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 – Insecure Deserialization

漏洞标题 CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 - Insecure Deserialization 漏洞描述 Sitecore Experience Manager (XM) and Experience Platform...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月29日 17:54
50
CVE-2025-34045: WeiPHP 5.0 - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34045: WeiPHP 5.0 – Path Traversal

漏洞标题 CVE-2025-34045: WeiPHP 5.0 - Path Traversal 漏洞描述 WeiPHP 5.0 contains a path traversal caused by insufficient input validation of the picUrl parameter in /public/index....
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月16日 16:41
50
CVE-2025-31486: Vite server.fs.deny Bypass - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2025-31486: Vite server.fs.deny Bypass – Local File Inclusion

漏洞标题 CVE-2025-31486: Vite server.fs.deny Bypass - Local File Inclusion 漏洞描述 Vite is a frontend tooling framework for javascript. The contents of arbitrary files can be retu...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月18日 06:55
50
CVE-2025-2712: Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2712: Yonyou UFIDA ERP-NC V5.0 – Cross-Site Scripting

漏洞标题 CVE-2025-2712: Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scripting 漏洞描述 Yonyou UFIDA ERP-NC V5.0 is vulnerable to reflected cross-site scripting (XSS) via the langcode par...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年2月7日 03:04
50
Adobe Commerce/Magento SessionReaper /customer/address_file/upload 文件上传漏洞(CVE-2025-54236)-渗透云记 - 专注于网络安全与技术分享

Adobe Commerce/Magento SessionReaper /customer/address_file/upload 文件上传漏洞(CVE-2025-54236)

漏洞标题 Adobe Commerce/Magento SessionReaper /customer/address_file/upload 文件上传漏洞(CVE-2025-54236) 漏洞描述 Adobe Commerce是一款由Adobe公司开发的电子商务平台,广泛应用于全...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年6月17日 09:39
50
CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 - Reflected XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 – Reflected XSS

漏洞标题 CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 - Reflected XSS 漏洞描述 A vulnerability was found in JoomlaUX JUX Real Estate 3.4.0 on Joomla. It has been classified as pro...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月18日 03:11
50
CVE-2025-27225: TRUfusion Enterprise <= 7.10.4.0 - Admin Contact Portal-渗透云记 - 专注于网络安全与技术分享

CVE-2025-27225: TRUfusion Enterprise <= 7.10.4.0 - Admin Contact Portal

漏洞标题 CVE-2025-27225: TRUfusion Enterprise <= 7.10.4.0 - Admin Contact Portal 漏洞描述 TRUfusion Enterprise versions 7.10.4.0 and earlier contained a vulnerability that allow...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月23日 11:34
50
CVE-2025-26793: FREEDOM Administration - Default Login-渗透云记 - 专注于网络安全与技术分享

CVE-2025-26793: FREEDOM Administration – Default Login

漏洞标题 CVE-2025-26793: FREEDOM Administration - Default Login 漏洞描述 The Web GUI configuration panel of Hirsch (formerly Identiv and Viscount) Enterphone MESH through 2024 ship...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月15日 19:13
50
CVE-2025-34085: WordPress Simple File List <=4.2.2 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34085: WordPress Simple File List <=4.2.2 - Remote Code Execution

漏洞标题 CVE-2025-34085: WordPress Simple File List <=4.2.2 - Remote Code Execution 漏洞描述 An unrestricted file upload vulnerability in the WordPress Simple File List plugin b...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年1月7日 16:46
50