搜索结果
关于「funnel_builder」的漏洞数据
AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
---|---|---|---|---|
AVD-2024-1056 | Funnel Kit Funnel Builder PRO <= 3.4.5 Authenticated(Contributor+) 通过 allow_iframe_tag_in_post 存储跨站点脚本 (CVE-2024-1056) | 2024-08-29 | ||
AVD-2024-6836 | FunnelKit 为 WordPress 开发的漏斗构建器 – 自定义 WooCommerce 结帐页面、创建销售漏斗、订单提升和一键追加销售 <= 3.4.6 - 缺少对经过身份验证 (Contributor+) 设置更新的授权 (CVE-2024-6836) | 2024-07-24 | ||
AVD-2024-5192 | FunnelKit 为 WordPress 开发的漏斗构建器 – 自定义 WooCommerce 结帐页面、创建销售漏斗、订单提升和一键追加销售 <= 3.3.1 - 通过 SVG 上传进行经过身份验证的 (Author+) 存储跨站点脚本 (CVE-2024-5192) | 2024-06-29 | ||
AVD-2023-50856 | FunnelKit Plugin <= 2.14.3 的适用于 WordPress 的 WordPress Funnel Builder 容易受到 SQL 注入 (CVE-2023-50856) | 2023-12-28 | ||
AVD-2020-36736 | WordPress Plugin WooCommerce Checkout & Funnel Builder by CartFlows 跨站请求伪造漏洞(CVE-2020-36736) | 2023-07-01 | ||
AVD-2019-25151 | WordPress Plugin Funnel Builder 安全漏洞(CVE-2019-25151) | 2023-06-07 | ||
AVD-2021-4342 | WordPress多个插件和主题 安全漏洞(CVE-2021-4342) | 2023-06-07 | ||
AVD-2021-24330 | cartflows funnel_builder 在web页面生成时对输入的转义处理不恰当(跨站脚本) | 2021-06-01 |