accesspressthemes accessbuddy 隐藏功能

admin 2023-11-30 09:00:28 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
accesspressthemes accessbuddy 隐藏功能

CVE编号

CVE-2021-24867

利用情况

暂无

补丁情况

N/A

披露时间

2022-02-21
漏洞描述
Numerous Plugins and Themes from the AccessPress Themes (aka Access Keys) vendor are backdoored due to their website being compromised. Only plugins and themes downloaded via the vendor website are affected, and those hosted on wordpress.org are not. However, all of them were updated or removed to avoid any confusion
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://jetpack.com/2022/01/18/backdoor-found-in-themes-and-plugins-from-acce...
https://wpscan.com/vulnerability/9c76bada-fa32-4c2f-9855-d0efd1e63eff
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 accesspressthemes accessbuddy 1.0.0 -
运行在以下环境
应用 accesspressthemes accesspress_anonymous_post 2.8.0 -
运行在以下环境
应用 accesspressthemes accesspress_basic 3.2.1 -
运行在以下环境
应用 accesspressthemes accesspress_custom_css 2.0.1 -
运行在以下环境
应用 accesspressthemes accesspress_custom_post_type 1.0.8 -
运行在以下环境
应用 accesspressthemes accesspress_ifeeds 4.0.3 -
运行在以下环境
应用 accesspressthemes accesspress_lite 2.92 -
运行在以下环境
应用 accesspressthemes accesspress_mag 2.6.5 -
运行在以下环境
应用 accesspressthemes accesspress_parallax 4.5 -
运行在以下环境
应用 accesspressthemes accesspress_ray 1.19.5 -
运行在以下环境
应用 accesspressthemes accesspress_root 2.5 -
运行在以下环境
应用 accesspressthemes accesspress_social_counter 1.9.1 -
运行在以下环境
应用 accesspressthemes accesspress_social_icons 1.8.2 -
运行在以下环境
应用 accesspressthemes accesspress_social_login_lite 3.4.7 -
运行在以下环境
应用 accesspressthemes accesspress_social_share 4.5.5 -
运行在以下环境
应用 accesspressthemes accesspress_staple 1.9.1 -
运行在以下环境
应用 accesspressthemes accesspress_store 2.4.9 -
运行在以下环境
应用 accesspressthemes agency_lite 1.1.6 -
运行在以下环境
应用 accesspressthemes apex_notification_bar_lite 2.0.4 -
运行在以下环境
应用 accesspressthemes aplite 1.0.6 -
运行在以下环境
应用 accesspressthemes ap_companion * Up to (excluding) 1.0.7
运行在以下环境
应用 accesspressthemes ap_contact_form 1.0.6 -
运行在以下环境
应用 accesspressthemes ap_custom_testimonial 1.4.6 -
运行在以下环境
应用 accesspressthemes ap_mega_menu 3.0.5 -
运行在以下环境
应用 accesspressthemes ap_pricing_tables_lite 1.1.2 -
运行在以下环境
应用 accesspressthemes badge_designer_lite_for_woocommerce 1.1.0 -
运行在以下环境
应用 accesspressthemes bingle 1.0.4 -
运行在以下环境
应用 accesspressthemes bloger 1.2.6 -
运行在以下环境
应用 accesspressthemes comments_disable_-_accesspress 1.0.7 -
运行在以下环境
应用 accesspressthemes construction_lite 1.2.5 -
运行在以下环境
应用 accesspressthemes doko 1.0.27 -
运行在以下环境
应用 accesspressthemes easy_side_tab 1.0.7 -
运行在以下环境
应用 accesspressthemes enlighten 1.3.5 -
运行在以下环境
应用 accesspressthemes everest_admin_theme_lite 1.0.7 -
运行在以下环境
应用 accesspressthemes everest_coming_soon_lite 1.1.0 -
运行在以下环境
应用 accesspressthemes everest_comment_rating_lite 2.0.4 -
运行在以下环境
应用 accesspressthemes everest_counter_lite 2.0.7 -
运行在以下环境
应用 accesspressthemes everest_faq_manager_lite 1.0.8 -
运行在以下环境
应用 accesspressthemes everest_gallery_lite 1.0.8 -
运行在以下环境
应用 accesspressthemes everest_gplaces_business_reviews 1.0.9 -
运行在以下环境
应用 accesspressthemes everest_review_lite 1.0.7 -
运行在以下环境
应用 accesspressthemes everest_tab_lite 2.0.3 -
运行在以下环境
应用 accesspressthemes everest_timeline_lite 1.1.1 -
运行在以下环境
应用 accesspressthemes fashstore 1.2.1 -
运行在以下环境
应用 accesspressthemes form_store_to_db 1.0.9 -
运行在以下环境
应用 accesspressthemes fotography 2.4.0 -
运行在以下环境
应用 accesspressthemes gaga_corp 1.0.8 -
运行在以下环境
应用 accesspressthemes gaga_lite 1.4.2 -
运行在以下环境
应用 accesspressthemes inline_call_to_action_builder_lite 1.1.0 -
运行在以下环境
应用 accesspressthemes mcontact_button * Up to (excluding) 2.0.7
运行在以下环境
应用 accesspressthemes one-paze 2.2.8 -
运行在以下环境
应用 accesspressthemes parallaxsome 1.3.6 -
运行在以下环境
应用 accesspressthemes parallax_blog 3.1.1574941215 -
运行在以下环境
应用 accesspressthemes pi_button 3.3.3 -
运行在以下环境
应用 accesspressthemes product_slider_for_woocommerce_lite 1.1.5 -
运行在以下环境
应用 accesspressthemes punte 1.1.2 -
运行在以下环境
应用 accesspressthemes revolve 1.3.1 -
运行在以下环境
应用 accesspressthemes ripple 1.2.0 -
运行在以下环境
应用 accesspressthemes scrollme 2.1.0 -
运行在以下环境
应用 accesspressthemes smart_logo_showcase_lite 1.1.7 -
运行在以下环境
应用 accesspressthemes smart_scroll_posts 2.0.8 -
运行在以下环境
应用 accesspressthemes smart_scroll_to_top_lite 1.0.3 -
运行在以下环境
应用 accesspressthemes social_auto_poster 2.1.3 -
运行在以下环境
应用 accesspressthemes social_review * Up to (excluding) 1.0.9
运行在以下环境
应用 accesspressthemes sportsmag 1.2.1 -
运行在以下环境
应用 accesspressthemes storevilla 1.4.1 -
运行在以下环境
应用 accesspressthemes swing_lite 1.1.9 -
运行在以下环境
应用 accesspressthemes tauto_poster 1.4.5 -
运行在以下环境
应用 accesspressthemes the_launcher 1.3.2 -
运行在以下环境
应用 accesspressthemes the_monday 1.4.1 -
运行在以下环境
应用 accesspressthemes total_gdpr_compliance_lite 1.0.4 -
运行在以下环境
应用 accesspressthemes total_team_lite 1.1.1 -
运行在以下环境
应用 accesspressthemes ultimate-form-builder-lite 1.5.0 -
运行在以下环境
应用 accesspressthemes ultimate_author_box_lite 1.1.2 -
运行在以下环境
应用 accesspressthemes uncode_lite 1.3.1 -
运行在以下环境
应用 accesspressthemes unicon_lite 1.2.6 -
运行在以下环境
应用 accesspressthemes vmag 1.2.7 -
运行在以下环境
应用 accesspressthemes vmagazine_lite 1.3.5 -
运行在以下环境
应用 accesspressthemes vmagazine_news 1.0.5 -
运行在以下环境
应用 accesspressthemes wp_1_slider 1.2.9 -
运行在以下环境
应用 accesspressthemes wp_blog_manager_lite 1.1.0 -
运行在以下环境
应用 accesspressthemes wp_comment_designer_lite 2.0.3 -
运行在以下环境
应用 accesspressthemes wp_cookie_user_info 1.0.7 -
运行在以下环境
应用 accesspressthemes wp_floating_menu 1.4.4 -
运行在以下环境
应用 accesspressthemes wp_media_manager_lite 1.1.2 -
运行在以下环境
应用 accesspressthemes wp_menu_icons_lite * Up to (excluding) 1.0.9
运行在以下环境
应用 accesspressthemes wp_popup_banners 1.2.3 -
运行在以下环境
应用 accesspressthemes wp_popup_lite 1.0.8 -
运行在以下环境
应用 accesspressthemes wp_product_gallery_lite 1.1.1 -
运行在以下环境
应用 accesspressthemes wp_tfeed 1.6.7 -
运行在以下环境
应用 accesspressthemes zigcy_baby 1.0.6 -
运行在以下环境
应用 accesspressthemes zigcy_cosmetics 1.0.5 -
运行在以下环境
应用 accesspressthemes zigcy_lite 2.0.9 -
CVSS3评分 9.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-912 隐藏功能
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0