最新发布第2页
CVE-2023-52134
CVE-2023-52134漏洞描述Eyal Fitoussi GEO my WordPress存在SQL命令中特殊元素的不当中和(SQL注入)漏洞。此问题影响GEO my WordPress版本从n/a到4.0.2。安全风险CVSS等级评估基础分数风险等级...
CVE-2023-52135
CVE-2023-52135漏洞描述WS Form WS Form LITE – Drag & Drop Contact Form Builder for WordPress中存在SQL命令中使用的特殊元素的非适当中和(“SQL注入”)漏洞。此问题影响WS Form LITE...
CVE-2023-52137
CVE-2023-52137漏洞描述tj-actions/verify-changed-files操作中存在命令注入漏洞,通过更改的文件名允许攻击者执行任意代码并可能泄露秘密。verify-changed-files工作流返回在工作流执行期间更...
CVE-2023-52173
CVE-2023-52173漏洞描述Windows版XnView Classic 2.51.3之前的版本在xnview.exe+0x3ADBD0处存在写访问违规问题。安全风险CVSS等级评估基础分数风险等级可利用性评分9.8CRITICALCVSS:3.1/AV:N/AC...
CVE-2023-52181
CVE-2023-52181漏洞描述Presslabs的Theme per user插件中存在反序列化不受信任数据的漏洞。此问题影响Theme per user插件的版本范围为:从未知版本到1.0.1。安全风险CVSS等级评估基础分数风险等...
CVE-2023-52180
CVE-2023-52180漏洞描述Really Simple Plugins的Zip Recipes的Recipe Maker For Your Food Blog插件中存在SQL命令中使用的特殊元素的非适当中和(“SQL注入”)漏洞。此问题影响Zip Recipes的Re...
CVE-2023-52174
CVE-2023-52174漏洞描述Windows版XnView Classic 2.51.3之前的版本在xnview.exe+0x3125D6处存在写访问违规问题。安全风险CVSS等级评估基础分数风险等级可利用性评分9.8CRITICALCVSS:3.1/AV:N/AC...
CVE-2023-52240
CVE-2023-52240漏洞描述在Atlassian产品中,Kantega SAML SSO OIDC Kerberos Single Sign-on应用在版本6.20.0之前允许跨站脚本攻击(XSS),如果启用了SAML POST绑定。受影响的版本包括4.4.2至4...
