WordPress 跨站脚本漏洞 CVE-2020-11026 CNNVD-202004-2477

3.5 AV AC AU C I A
发布: 2020-04-30
修订: 2023-03-01

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中存在跨站脚本漏洞。攻击者可通过上传特制的文件利用该漏洞运行脚本。以下产品及版本受到影响:WordPress 5.4.0及之后版本(5.4.1版本已修复),5.3.0及之后版本(5.3.3版本已修复),5.2.0及之后版本(5.2.6版本已修复),5.1.0及之后版本(5.1.5版本已修复),5.0.0及之后版本(5.0.9版本已修复),4.9.0及之后版本(4.9.14版本已修复),4.8.0及之后版本(4.8.13版本已修复),4.7.0及之后版本(4.7.17版本已修复),4.6.0及之后版本(4.6.18版本已修复),4.5.0及之后版本(4.5.21版本已修复),4.4.0及之后版本(4.4.22版本已修复),4.3.0及之后版本(4.3.23版本已修复),4.2.0及之后版本(4.2.27版本已修复),4.1.0及之后版本(4.1.30版本已修复),4.0.0及之后版本(4.0.30版本已修复),3.9.0及之后版本(3.9.31版本已修复),3.8.0及之后版本(3.8.33版本已修复),3.7.0及之后版本(3.7.33版本已修复)。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息