WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 684 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 488 0
Ali_nvd Allegro 安全漏洞(CVE-2024-24593) Allegro 安全漏洞(CVE-2024-24593)CVE编号 CVE-2024-24593利用情况 暂无补丁情况 N/A披露时间 2024-02-06 2024-02-090评论
AnQuanKeInfo CVE-2024-20253:Cisco 漏洞允许在呼叫中心设备上执行任意代码 思科敦促用户立即采取安全措施。 思科 发布了更新 ,以解决影响统一通信和联络中心产品的一个严重漏洞,该漏洞可能允许未经身份验证的远程攻击者在目标设备上执行任意代 2024-02-044评论
AnQuanKeInfo 黑客利用软件配置错误实现对Hadoop和Flink的加密劫持 Aqua Security 暴露了流行的 Apache 产品的弱点。网络安全研究人员发现了一种新型攻击,该攻击利用Apache Hadoop 和 Flink 软 2024-02-041评论
AnQuanKeInfo SonicWall 防火墙漏洞:影响178000个设备安全 由于 SonicWall 产品中的错误,客户无法得到保护。 安全公司 Bishop Fox 发现,超过 178,000 个具有在线管理界面的SonicWall下 2024-02-041评论
AnQuanKeInfo 黑客利用软件配置错误实现对Hadoop和Flink的加密劫持 Aqua Security 暴露了流行的 Apache 产品的弱点。网络安全研究人员发现了一种新型攻击,该攻击利用Apache Hadoop 和 Flink 软 2024-01-227评论
AnQuanKeInfo SonicWall 防火墙漏洞:影响178000个设备安全 由于 SonicWall 产品中的错误,客户无法得到保护。 安全公司 Bishop Fox 发现,超过 178,000 个具有在线管理界面的SonicWall下 2024-01-222评论
AnQuanKeInfo 黑客利用软件配置错误实现对Hadoop和Flink的加密劫持 Aqua Security 暴露了流行的 Apache 产品的弱点。网络安全研究人员发现了一种新型攻击,该攻击利用Apache Hadoop 和 Flink 软 2024-01-1511评论
AnQuanKeInfo AI 插件中的缺陷导致 50,000 个 WordPress 网站遭受远程攻击 WordPress 的 AI Engine 插件中发现了一个严重漏洞,特别影响其拥有超过 50,000 个活跃安装的免费版本。 该插件因其多样化的人工智能相关功 2024-01-142评论
YS Parodia 'agencyprofile.asp'远程攻击引发SQL错误漏洞 >Parodia 'agencyprofile.asp'远程攻击引发SQL错误漏洞 Parodia 'agencyprofile. 2024-01-131评论
YS WordPress wp-includes多个远程攻击漏洞 >WordPress wp-includes多个远程攻击漏洞 WordPress wp-includes多个远程攻击漏洞CNNVD 2024-01-130评论
YS McAfee Virex在线扫描器远程攻击漏洞 >McAfee Virex在线扫描器远程攻击漏洞 McAfee Virex在线扫描器远程攻击漏洞CNNVD-ID编号CNNVD-2 2024-01-132评论
4HOU_新闻 三星应用商店漏洞可安装恶意软件 三星应用商店漏洞可安装恶意软件。研究人员在三星应用商店Galaxy Store中发现了一个安全漏洞,攻击者利用该漏洞可以通过XSS来让应用试点安装或启动应用,即 2024-01-111评论
Ali_nvd N/A N/ACVE编号 CVE-2024-20803利用情况 暂无补丁情况 N/A披露时间 2024-01-04漏洞描述SMR Jan-2024 Release 2024-01-060评论
AnQuanKeInfo 高通芯片漏洞可通过语音通话进行远程攻击 高通公司在元旦披露了一个严重漏洞,该漏洞允许通过 LTE 网络上的恶意语音通话进行远程攻击。 2024 年1月的安全公告共列出了影响高通芯片组的 26 个漏洞, 2024-01-050评论
Ali_nvd N/A N/ACVE编号 CVE-2024-20803利用情况 暂无补丁情况 N/A披露时间 2024-01-04漏洞描述SMR Jan-2024 Release 2024-01-040评论
Ali_highrisk 安恒明御WEB应用防火墙 登录绕过漏洞 严重安恒明御WEB应用防火墙 登录绕过漏洞CVE编号 N/A利用情况 EXP 已公开补丁情况 官方补丁披露时间 2022-07-20受影响软件情况 阿里云评 2024-01-020评论
Ali_highrisk XXL-JOB Executor 未授权访问漏洞 严重XXL-JOB Executor 未授权访问漏洞CVE编号 N/A利用情况 EXP 已公开补丁情况 官方补丁披露时间 2022-08-01受影响软件情况 2024-01-020评论
Ali_highrisk Yapi api接口 MongoDB注入致远程命令执行漏洞 高危Yapi api接口 MongoDB注入致远程命令执行漏洞CVE编号 N/A利用情况 暂无补丁情况 官方补丁披露时间 2022-11-11受影响软件情况 2024-01-020评论
Ali_highrisk Smartbi Stub DB2 远程代码执行漏洞 高危Smartbi Stub DB2 远程代码执行漏洞CVE编号 N/A利用情况 暂无补丁情况 官方补丁披露时间 2022-11-30受影响软件情况 阿里云 2024-01-023评论
Ali_highrisk 瑞友天翼应用虚拟化系统远程代码执行漏洞 高危瑞友天翼应用虚拟化系统远程代码执行漏洞CVE编号 N/A利用情况 暂无补丁情况 官方补丁披露时间 2023-04-10受影响软件情况 阿里云评分 8.1 2024-01-024评论
Ali_highrisk 瑞友天翼应用虚拟化系统 GetBSAppUrl SQL注入漏洞 严重瑞友天翼应用虚拟化系统 GetBSAppUrl SQL注入漏洞CVE编号 N/A利用情况 EXP 已公开补丁情况 官方补丁披露时间 2023-04-15 2024-01-021评论
Ali_highrisk nginxWebUI runCmd 远程命令执行漏洞 严重nginxWebUI runCmd 远程命令执行漏洞CVE编号 N/A利用情况 漏洞武器化补丁情况 官方补丁披露时间 2023-05-05受影响软件情况 2024-01-020评论
Ali_highrisk SmartBI 权限绕过漏洞 高危SmartBI 权限绕过漏洞CVE编号 N/A利用情况 POC 已公开补丁情况 官方补丁披露时间 2023-07-28受影响软件情况 阿里云评分 8.4 2024-01-020评论
Ali_highrisk Chat2DB 未授权访问漏洞 高危Chat2DB 未授权访问漏洞CVE编号 N/A利用情况 POC 已公开补丁情况 官方补丁披露时间 2023-08-01受影响软件情况 阿里云评分 8. 2024-01-021评论
Ali_highrisk 契约锁-电子签章系统 远程代码执行漏洞 严重契约锁-电子签章系统 远程代码执行漏洞CVE编号 N/A利用情况 漏洞武器化补丁情况 官方补丁披露时间 2023-08-09受影响软件情况 阿里云评分 2024-01-0217评论