搜索结果
关于「profilegrid」的漏洞数据
AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
---|---|---|---|---|
AVD-2025-1408 | ProfileGrid - 用户配置文件,组和社区<= 5.9.4.4-缺少对身份验证的作者(订户+)加入组请求管理(CVE-2025-1408) | 2025-03-22 | ||
AVD-2025-0724 | ProfileGrid - 用户配置文件,组和社区<= 5.9.4.5-验证(订户+)PHP对象注入(CVE-2025-0724) | 2025-03-22 | ||
AVD-2025-0723 | ProfileGrid - 用户配置文件,组和社区<= 5.9.4.7-认证(订户+)SQL注入(CVE-2025-0723) | 2025-03-22 | ||
AVD-2024-13740 | ProfileGrid - 用户配置文件,组和社区<= 5.9.4.2-不安全的直接对象引用(订户+)私人消息披露(CVE-2024-13740) | 2025-02-18 | ||
AVD-2024-13741 | ProfileGrid - 用户资料,组和社区<= 5.9.4.2-验证(订户+)有限的服务器端请求伪造(CVE-2024-13741) | 2025-02-18 | ||
AVD-2024-10900 | ProfileGrid – 用户个人资料、群组和社区 <= 5.9.3.6 - 缺少对经过身份验证的(订阅者+)任意用户元删除的授权(CVE-2024-10900) | 2024-11-20 | ||
AVD-2024-37453 | WordPress ProfileGrid - 用户配置文件、群组和社区插件 <= 5.8.7 - 访问控制漏洞 (CVE-2024-37453) | 2024-11-01 | ||
AVD-2024-49273 | WordPress ProfileGrid 插件 <= 5.9.3 - 跨站点请求伪造 (CSRF) 漏洞 (CVE-2024-49273) | 2024-10-21 | ||
AVD-2024-8861 | ProfileGrid – 用户个人资料、群组和社区 <= 5.9.3.2 - 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-8861) | 2024-09-26 | ||
AVD-2024-6411 | ProfileGrid - 用户配置文件、群组和社区 <= 5.8.9 - 经过身份验证 (订阅者+) 授权绕过权限提升 (CVE-2024-6411) | 2024-07-10 | ||
AVD-2024-6410 | ProfileGrid <= 5.8.9 — 已验证 (Subscriber+) 不安全直接对象引用 (CVE-2024-6410) | 2024-07-10 | ||
AVD-2024-5453 | ProfileGrid <= 5.8.6 — 缺少授权(CVE-2024-5453) | 2024-06-05 | ||
AVD-2024-32774 | WordPress ProfileGrid 插件 <= 5.8.2 - 组成员限制绕过漏洞 (CVE-2024-32774) | 2024-05-17 | ||
AVD-2024-3606 | WordPress plugin ProfileGrid 安全漏洞(CVE-2024-3606) | 2024-05-03 | ||
AVD-2024-32808 | WordPress ProfileGrid 插件 <= 5.7.9 - 不安全直接对象引用 (IDOR) 漏洞 (CVE-2024-32808) | 2024-04-24 | ||
AVD-2024-32772 | WordPress ProfileGrid 插件 <= 5.7.9 - 不安全直接对象引用 (IDOR) 漏洞 (CVE-2024-32772) | 2024-04-24 | ||
AVD-2024-31362 | WordPress ProfileGrid – 用户配置文件、会员资格、组和社区插件 <= 5.7.8 - 跨站请求伪造 (CSRF) 漏洞 (CVE-2024-31362) | 2024-04-12 | ||
AVD-2024-31291 | WordPress ProfileGrid 插件 <= 5.7.6 - IDOR 好友请求漏洞 (CVE-2024-31291) | 2024-04-08 | ||
AVD-2024-30513 | WordPress ProfileGrid 插件 <= 5.7.2 - 不安全直接对象引用 (IDOR) 漏洞 (CVE-2024-30513) | 2024-03-30 | ||
AVD-2024-30491 | WordPress ProfileGrid – 用户配置文件、会员资格、组和社区插件 <= 5.7.8 - SQL 注入漏洞 (CVE-2024-30491) | 2024-03-29 | ||
AVD-2024-30490 | WordPress ProfileGrid 插件 <= 5.7.8 - SQL 注入漏洞 (CVE-2024-30490) | 2024-03-29 | ||
AVD-2024-30241 | WordPress ProfileGrid – 用户配置文件、会员资格、组和社区插件 <= 5.7.1 - Contributor+ SQL 注入漏洞 (CVE-2024-30241) | 2024-03-28 | ||
AVD-2022-36352 | WordPress ProfileGrid 插件 <= 5.0.3 容易受到损坏的访问控制 (CVE-2022-36352) | 2024-01-09 | ||
AVD-2023-47644 | WordPress ProfileGrid 插件 <= 5.6.6 容易遭受跨站请求伪造 (CSRF) (CVE-2023-47644) | 2023-11-19 | ||
AVD-2023-3714 | WordPress plugin ProfileGrid 安全漏洞(CVE-2023-3714) | 2023-07-18 | ||
AVD-2023-3713 | WordPress plugin ProfileGrid 安全漏洞(CVE-2023-3713) | 2023-07-18 | ||
AVD-2023-3403 | WordPress plugin ProfileGrid 安全漏洞(CVE-2023-3403) | 2023-07-18 | ||
AVD-2023-3404 | metagauss profilegrid使用硬编码的密码学密钥漏洞(CVE-2023-3404) | 2023-06-26 | ||
AVD-2023-0940 | WordPress Plugin ProfileGrid 安全漏洞(CVE-2023-0940) | 2023-03-21 | ||
AVD-2022-41791 | metagauss profilegrid improper neutralization of formula elements in a csv file | 2022-11-18 |