搜索结果
关于「jupiter_x_core」的漏洞数据
AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
---|---|---|---|---|
AVD-2025-3888 | jupiterx core <= 4.8.12-验证(贡献者+)通过内联SVG存储的跨站点脚本(CVE-2025-3888) | 2025-05-17 | ||
AVD-2025-2105 | 木星x核心<= 4.8.11-未经验证的PHP对象通过PHAR(CVE-2025-2105)注入 | 2025-04-26 | ||
AVD-2025-0365 | Jupiterx Core <= 4.8.7 — 经过身份验证 (Contributor+) 任意文件读取 (CVE-2025-0365) | 2025-02-01 | ||
AVD-2025-0366 | Jupiter X Core <= 4.8.7 — 经过身份验证 (Contributor+) SVG 上传至本地文件包含 (远程代码执行) (CVE-2025-0366) | 2025-02-01 | ||
AVD-2024-12033 | Jupiter X Core <= 4.8.5 — 缺少经过身份验证的库同步授权 (CVE-2024-12033) | 2025-01-07 | ||
AVD-2024-12316 | Jupiter X Core <= 4.8.5 — 缺少对未经身份验证的弹出模板导出的授权 (CVE-2024-12316) | 2025-01-07 | ||
AVD-2023-38385 | WordPress Jupiter X Core 插件 <= 3.3.0 - 多重身份验证破坏访问控制漏洞 (CVE-2023-38385) | 2024-12-13 | ||
AVD-2024-7772 | Jupiter X Core <= 4.6.5 — 未经身份验证的任意文件上传 (CVE-2024-7772) | 2024-09-26 | ||
AVD-2024-7781 | Jupiter X Core <= 4.7.5 - 有限的未经验证的身份验证绕过以接管帐户 (CVE-2024-7781) | 2024-09-26 | ||
AVD-2023-38389 | WordPress Jupiter X Core 插件 <= 3.3.8 - 未经身份验证的帐户接管漏洞 (CVE-2023-38389) | 2024-06-22 | ||
AVD-2023-38394 | WordPress Jupiter X Core 插件 <= 3.3.0 - 多重身份验证破坏访问控制漏洞 (CVE-2023-38394) | 2024-06-19 | ||
AVD-2023-38388 | WordPress Jupiter X Core 插件 <= 3.3.5 - 未经身份验证。任意文件上传漏洞 (CVE-2023-38388) | 2024-03-27 | ||
AVD-2023-3813 | WordPress Plugin Jupiter X Core 路径遍历漏洞(CVE-2023-3813) | 2023-07-21 | ||
AVD-2022-1656 | artbees jupiter_x_core 访问控制不恰当 | 2022-06-13 |