CVE-2025 第5页
CVE-2025-44136: MapTiler Tileserver-php v2.0 - Unauthenticated XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2025-44136: MapTiler Tileserver-php v2.0 – Unauthenticated XSS

漏洞标题 CVE-2025-44136: MapTiler Tileserver-php v2.0 - Unauthenticated XSS 漏洞描述 MapTiler Tileserver-php v2.0 contains a reflected XSS caused by unencoded reflection of the GET...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月1日 21:36
70
CVE-2025-61757: Oracle Identity Manager REST WebServices - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2025-61757: Oracle Identity Manager REST WebServices – Authentication Bypass

漏洞标题 CVE-2025-61757: Oracle Identity Manager REST WebServices - Authentication Bypass 漏洞描述 Vulnerability in the Identity Manager product of Oracle Fusion Middleware (compon...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年2月9日 06:38
70
CVE-2025-48703: CWP (Control Web Panel) < 0.9.8.1205 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-48703: CWP (Control Web Panel) < 0.9.8.1205 - Remote Code Execution

漏洞标题 CVE-2025-48703: CWP (Control Web Panel) < 0.9.8.1205 - Remote Code Execution 漏洞描述 CWP (Control Web Panel) < 0.9.8.1205 contains a remote code execution caused by...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年10月5日 16:46
70
CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 - Reflected XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 – Reflected XSS

漏洞标题 CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 - Reflected XSS 漏洞描述 A vulnerability was found in JoomlaUX JUX Real Estate 3.4.0 on Joomla. It has been classified as pro...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月18日 03:11
70
CVE-2025-49706: Microsoft SharePoint Server - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2025-49706: Microsoft SharePoint Server – Authentication Bypass

漏洞标题 CVE-2025-49706: Microsoft SharePoint Server - Authentication Bypass 漏洞描述 Improper authentication in Microsoft Office SharePoint allows an unauthorized attacker to perf...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月18日 08:10
70
(CVE-2025-52665) UniFi门禁应用程序配置错误漏洞-渗透云记 - 专注于网络安全与技术分享

(CVE-2025-52665) UniFi门禁应用程序配置错误漏洞

漏洞标题 (CVE-2025-52665) UniFi门禁应用程序配置错误漏洞 漏洞描述 (CVE-2025-52665) UniFi门禁应用程序配置错误漏洞 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年3月31日 11:32
70
CVE-2025-44177: White Star Software ProTop - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2025-44177: White Star Software ProTop – Directory Traversal

漏洞标题 CVE-2025-44177: White Star Software ProTop - Directory Traversal 漏洞描述 A directory traversal vulnerability was discovered in White Star Software Protop version 4.4.2-20...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年10月21日 19:12
70
CVE-2025-64446: FortiWeb - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2025-64446: FortiWeb – Authentication Bypass

漏洞标题 CVE-2025-64446: FortiWeb - Authentication Bypass 漏洞描述 A relative path traversal vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, FortiWeb 7.6.0 through 7.6.4, F...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月9日 03:14
70
CVE-2025-62522: Vite - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-62522: Vite – Information Disclosure

漏洞标题 CVE-2025-62522: Vite - Information Disclosure 漏洞描述 Vite is a frontend tooling framework for JavaScript.In versions from 2.9.18 to before 3.0.0, 3.2.9 to before 4.0.0, ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年6月16日 18:34
70
CVE-2025-34085: WordPress Simple File List <=4.2.2 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34085: WordPress Simple File List <=4.2.2 - Remote Code Execution

漏洞标题 CVE-2025-34085: WordPress Simple File List <=4.2.2 - Remote Code Execution 漏洞描述 An unrestricted file upload vulnerability in the WordPress Simple File List plugin b...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年1月7日 16:46
70
CVE-2025-58434: Flowise <= 3.0.5 - Account Takeover-渗透云记 - 专注于网络安全与技术分享

CVE-2025-58434: Flowise <= 3.0.5 - Account Takeover

漏洞标题 CVE-2025-58434: Flowise <= 3.0.5 - Account Takeover 漏洞描述 Flowise versions 3.0.5 and earlier had a vulnerability in the forgot-password endpoint, which returned vali...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月16日 10:08
70
CVE-2025-9985: Featured Image from URL (FIFU) <= 5.2.7 - Unauthenticated Information Exposure via Log File-渗透云记 - 专注于网络安全与技术分享

CVE-2025-9985: Featured Image from URL (FIFU) <= 5.2.7 - Unauthenticated Information Exposure via Log File

漏洞标题 CVE-2025-9985: Featured Image from URL (FIFU) <= 5.2.7 - Unauthenticated Information Exposure via Log File 漏洞描述 The Featured Image from URL (FIFU) plugin for WordPr...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年2月20日 07:49
70
CVE-2025-34023: Karel IP Phone IP1211 Web Management Panel - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34023: Karel IP Phone IP1211 Web Management Panel – Local File Inclusion

漏洞标题 CVE-2025-34023: Karel IP Phone IP1211 Web Management Panel - Local File Inclusion 漏洞描述 Karel IP Phone IP1211 Web Management Panel is vulnerable to local file inclusion...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年3月16日 13:23
70
CentreStack 存在反序列化漏洞(CVE-2025-30406)-渗透云记 - 专注于网络安全与技术分享

CentreStack 存在反序列化漏洞(CVE-2025-30406)

漏洞标题 CentreStack 存在反序列化漏洞(CVE-2025-30406) 漏洞描述 CVE-2025-30406 是由 CentreStack 门户的硬编码 machineKey使用导致的反序列化漏洞。攻击者可以通过该漏洞获取服务器权限,...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年12月16日 01:33
70
CVE-2025-2010: WordPress JobWP Plugin <= 2.3.9 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2010: WordPress JobWP Plugin <= 2.3.9 - SQL Injection

漏洞标题 CVE-2025-2010: WordPress JobWP Plugin <= 2.3.9 - SQL Injection 漏洞描述 The JobWP - Job Board, Job Listing, Career Page and Recruitment Plugin plugin for WordPress is v...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年3月31日 21:55
70
CVE-2025-49001: Dataease JWT 认证绕过漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2025-49001: Dataease JWT 认证绕过漏洞

漏洞标题 CVE-2025-49001: Dataease JWT 认证绕过漏洞 漏洞描述 CVE-2025-49001 是由于JWT校验机制错误导致攻击者可伪造JWT令牌绕过身份验证流程 fofa: body="/js/index-0.0.0-dataease.js...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年1月13日 13:41
70