搜索结果
关于「sms_alert_order_notifications」的漏洞数据
AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
---|---|---|---|---|
AVD-2025-3876 | SMS警报订单通知 - WooCommerce <= 3.8.1-认证(订户+)通过handingwplogincreateuseraction函数(CVE-2025-3876)的特权升级(CVE-2025-3876) | 2025-05-10 | ||
AVD-2025-3878 | SMS警报订单通知 - WooCommerce <= 3.8.1-经过身份验证(贡献者+)存储的跨站点脚本通过sa_verify短码(CVE-2025-3878) | 2025-05-10 | ||
AVD-2024-13553 | SMS警报订单通知 - WooCommerce <= 3.7.9-未经身份验证的帐户收购/特权升级(CVE-2024-13553) | 2025-04-01 | ||
AVD-2025-26984 | WordPress SMS警报订单通知 - WooCommerce插件<= 3.7.8-反射跨站点脚本(XSS)漏洞(CVE-2025-26984) | 2025-03-03 | ||
AVD-2025-26988 | WordPress SMS警报订单通知 - WooCommerce插件<= 3.7.8-SQL注入漏洞(CVE-2025-26988) | 2025-03-03 | ||
AVD-2024-11725 | SMS 警报订单通知 – WooCommerce <= 3.7.6 - 缺少对经过身份验证的(订阅者+)任意选项更新的授权(CVE-2024-11725) | 2025-01-07 | ||
AVD-2024-10233 | SMSAlert - WooCommerce <= 3.7.5 - 通过 sa_subscribe 短代码进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-10233) | 2024-10-29 | ||
AVD-2024-1489 | WordPress Plugin SMS Alert Order Notifications 安全漏洞(CVE-2024-1489) | 2024-03-14 | ||
AVD-2021-24588 | cozyvision sms_alert_order_notifications 在web页面生成时对输入的转义处理不恰当(跨站脚本) | 2021-09-06 |