CVE-2023-52265
CVE-2023-52265漏洞描述IDURAR(也称为idurar-erp-crm)在2.0.1版本之前允许通过/api/email/update数据中的带有精心构造的JSON电子邮件模板的PATCH请求进行存储型XSS攻击。安全风险CVSS等级评估...
CVE-2023-52284
CVE-2023-52284漏洞描述Bytecode Alliance的wasm-micro-runtime(又名WebAssembly Micro Runtime或WAMR)在1.3.0版本之前存在问题,对于一个有效的WebAssembly模块可能会出现“double free or c...
CVE-2023-52286
CVE-2023-52286漏洞描述Tencent tdsqlpcloud在1.8.5版本前存在漏洞,未经身份验证的远程攻击者可以通过发起index.php/api/install/get_db_info请求发现数据库凭据。这个问题与CVE-2023-42387相...
CVE-2024-35165
CVE-2024-35165漏洞描述Gutenify 存在将敏感信息暴露给未授权用户的漏洞。此问题影响 Gutenify 的所有版本,从未知版本到 1.4.0安全风险CVSS等级评估基础分数风险等级可利用性评分5.3MEDIUMCVSS...
CVE-2024-35167
CVE-2024-35167漏洞描述EnvoThemes 的 Envo’s Elementor Templates & Widgets for WooCommerce 存在生成网页过程中对输入的不当中和(“跨站脚本”)漏洞,允许存储型 XSS 攻击。此问题影...
CVE-2024-35166
CVE-2024-35166漏洞描述Ninja Team Filebird 存在将敏感信息暴露给未授权用户的漏洞。此问题影响 Filebird 的所有版本,从未知版本到 5.6.3。安全风险CVSS等级评估基础分数风险等级可利用性评分...
CVE-2024-35170
CVE-2024-35170漏洞描述Hidden Depth 的 Sticky Banner 存在生成网页过程中对输入的不当中和(“跨站脚本”)漏洞,允许存储型 XSS 攻击。此问题影响 Sticky Banner 的所有版本,从未知版本到 1...
CVE-2024-35169
CVE-2024-35169漏洞描述AREOI 的 All Bootstrap Blocks 存在生成网页过程中对输入的不当中和(“跨站脚本”)漏洞,允许存储型 XSS 攻击。此问题影响 All Bootstrap Blocks 的所有版本,从未知...

