WordPress Van Ons WP GDPR Compliance插件任意代码执行漏洞(CVE-2018-19207)
2018-11-19 00:00
1231 查看
WordPress Van Ons WP GDPR Compliance插件任意代码执行漏洞(CVE-2018-19207)
发布日期:2018-11-12
更新日期:2018-11-18
受影响系统:
WordPress Van Ons WP GDPR Compliance < 1.4.3
描述:
CVE(CAN) ID: CVE-2018-19207
WordPress是一套使用PHP语言开发的博客平台。Van Ons WP GDPR Compliance plugin是使用在其中的一个数据收集插件。
WordPress Van Ons WP GDPR Compliance插件1.4.3之前版本,在实现中存在安全漏洞,该漏洞源于程序没有正确的处理‘$wpdb->prepare()’函数的输入。攻击者可利用该漏洞执行任意代码。
<*来源:vendor
*>
建议:
厂商补丁:
WordPress
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://wordpress.org/plugins/wp-gdpr-compliance/#developers
相关文章推荐
- WordPress WP Super Cache插件任意代码执行漏洞
- WordPress WP Super Cache插件远程PHP代码执行漏洞
- Apache SpamAssassin 任意代码执行漏洞(CVE-2018-11781)
- PHPMyWind 任意代码执行漏洞(CVE-2018-17132)
- LibreHealthIO LH-EHR 任意代码执行安全漏洞(CVE-2018-1000646)
- WordPress WP Cleanfix插件‘wpCleanFixAjax.php’远程PHP代码执行漏洞
- IBM Campaign 任意代码执行安全漏洞(CVE-2018-1115)
- WordPress Woopra Analytics插件‘ofc_upload_image.php’任意PHP代码执行漏洞
- Flash Player类型混淆严重漏洞,成功利用可能导致任意代码执行(CVE-2018-15981)
- WordPress 'is_serialized()'远程任意代码执行漏洞(CVE-2013-4338)
- WordPress组合插件远程代码执行漏洞分析
- AttacheCase 任意脚本执行安全漏洞(CVE-2018-0675)
- MongoDB 任意代码执行漏洞(CVE-2013-4142)
- CVE-2018-18319 - 华硕路由器 Merlin.php 代码执行漏洞
- cve-2010-4452 codebase 和code标签属性未检测同源策略导致任意代码执行漏洞
- ElasticSearch远程任意代码执行漏洞(CVE-2014-3120)分析
- PHP-CGI远程任意代码执行漏洞(CVE-2012-1823)修复方案
- 【更新WordPress 4.6漏洞利用PoC】PHPMailer曝远程代码执行高危漏洞(CVE-2016-10033)
- Foxit Reader XFA setInterval释放后重利用代码执行漏洞(CVE-2018-17628)
- WordPress-Mailpress远程代码执行漏洞——利用