CloudMap漏洞情报库
漏洞库厂商产品风险排行
开发者中心开始检索 ↗
CloudMap漏洞情报库

面向安全研究者与技术团队的公开漏洞情报检索平台。

漏洞库厂商产品风险排行
© 2026 CloudMap数据仅供安全研究与风险评估参考
VULNERABILITY INTELLIGENCE

漏洞情报库

组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。

验证信息保护仅展示 PoC 是否收录不公开内容、路径和下载地址
⌕/
筛选条件重置
10,858条匹配记录
PoC绿色表示已收录,灰色表示暂无
漏洞与影响对象漏洞类型风险等级CVSSEPSSPoC 状态披露时间
CVE-2020-27615
WordPress Loginizer < 1.6.4 – Unauthenticated SQL Injection via `log` Parameter
loginizer
SQL注入严重9.852.3%
PoC
2025/10/04
CVE-2020-23814
XXL-JOB v2.2.0 — Stored Cross Site Scripting
xxl-job
跨站脚本攻击中危6.11.2%
PoC
2025/10/04
CVE-2024-36857
Jan v0.4.12 'readFileSync' - Path Traversal
jan
文件包含高危7.52.1%
PoC
2025/10/04
CVE-2024-2771RCE
Contact Form Plugin by Fluent Forms < 5.1.17 - Unauthenticated Limited Privilege Escalation
contact_form
未授权访问严重9.82.3%
PoC
2025/10/04
CVE-2024-43441
Apache HugeGraph-Server <1.5.0 - Authentication Bypass
HugeGraph
身份验证绕过严重9.872.8%
PoC
2025/10/04
CVE-2024-47533RCE
Cobbler 'XML-RPC' - Authentication Bypass
cobbler
身份验证绕过严重9.84.0%
PoC
2025/10/04
CVE-2024-28000RCE
WordPress LiteSpeed Cache - Unauthenticated Privilege Escalation to Admin
Litespeed Cache
不正确的权限分配严重9.868.3%
PoC
2025/10/04
CVE-2024-4898
WordPress InstaWP Connect <= 0.1.0.38 - Unauthenticated User Creation
instawp_connect
远程代码执行严重9.84.2%
PoC
2025/10/04
CVE-2024-8353RCE
GiveWP Donation Plugin <= 3.16.1 - Unauthenticated PHP Object Injection
givewp
未授权访问严重9.828.7%
PoC
2025/10/04
CVE-2024-2782
WordPress FluentForms <= 5.1.16 - Broken Access Control
contact_form
访问控制错误高危7.51.2%
PoC
2025/10/04
CVE-2019-9881
WPEngine WPGraphQL 0.2.3 - Unauthenticated Comment Posting
wpgraphql
未授权访问中危5.318.8%
PoC
2025/10/04
CVE-2019-17232
WordPress Ultimate FAQs <= 1.8.24 – Unauthenticated Options Import and Export
ultimate_faq
未授权访问高危7.53.5%
PoC
2025/10/04
CVE-2019-17230
WordPress OneTone theme <= 3.0.6 – Unauthenticated Options Changes
onetone
安全逻辑漏洞中危5.32.4%
PoC
2025/10/04
CVE-2019-15774RCE
ND Booking < 2.5 - Unauthenticated Options Change
nd-booking
开放重定向中危6.11.7%
PoC
2025/10/04
CVE-2019-17233RCE
WordPress Ultimate FAQs <= 1.8.24 – Unauthenticated HTML Content Injection
ultimate_faq
跨站脚本攻击中危6.11.8%
PoC
2025/10/04
CVE-2019-18952RCE
Xfilesharing 2.5.1 - Arbitrary File Upload
xfilesharing
文件上传严重9.845.4%
PoC
2025/10/04
CVE-2019-9880
WPEngine WPGraphQL 0.2.3 - Unauthenticated User Information Disclosure
wpgraphql
未授权访问严重9.134.8%
PoC
2025/10/04
CVE-2025-27225
TRUfusion Enterprise <= 7.10.4.0 - Admin Contact Portal
TRUfusion
信息泄露高危7.518.4%
PoC
2025/10/04
CVE-2025-27223
TRUfusion Enterprise <= 7.10.4.0 - Authentication Bypass
TRUfusion
身份验证绕过高危7.52.2%
PoC
2025/10/04
CVE-2025-49825
Teleport - Authentication Bypass
Teleport
身份验证绕过严重9.87.9%
PoC
2025/10/04
← 上一页82 / 543下一页 →