-
Yot CMS 3.3.1高危SQL注入漏洞 CVE-2018-25425 厂商多年未发补丁
2026年7月6日,国家信息安全漏洞库(CNVD)公开编号为 CNVD-2026-26532 的高危漏洞:内容管理系统 Yot CMS 3.3.1 存在 SQL 注入漏洞,对应 CVE 编号为 CVE-2018-25425。 这是一份 2018 年就出现的漏洞,至今仍未修复。对于仍在使用 Yot CMS 的站长来说,这是一个必须重视的警示。 一、漏…- 76
- 0
-
Joomla 组件 J-BusinessDirectory 曝高危 SQL 注入漏洞,官方尚未发布补丁
2026年7月6日,国家信息安全漏洞库(CNVD)公开编号为 CNVD-2026-26531 的高危漏洞:Joomla 组件 J-BusinessDirectory 4.9.7 版本存在 SQL 注入漏洞,对应 CVE 编号为 CVE-2019-25752。 更麻烦的是:厂商目前尚未发布漏洞修复方案,也没有补丁。 一、漏洞基本信息 项目内容CNVD-IDCNVD-2026-26531CVE 编号C…- 66
- 0
-
WooCommerce品牌插件曝SQL注入漏洞,电商网站面临数据全盘泄露风险
漏洞紧急通告:电商网站的核心组件沦陷 漏洞编号:CNVD-2026-00106(对应CVE-2025-68519)危害等级:严重高危(影响机密性、完整性、可用性三重安全属性)影响范围:WordPress Brands for WooCommerce Plugin <= 3.8.6.3 所有版本漏洞类型:SQL注入漏洞公开时间:2026年1月5日攻击特点:远程攻击者无需身份验证即可利用该漏洞,…- 61
- 0
-
免费图片素材网站Freepik 因SQL注入漏洞安全漏洞 830万用户数据遭泄露
8月24日 消息:Freepik可以说是互联网上最受欢迎的网站之一,不少用户通过该网站获取高质量免费照片和设计素材。 不过,Freepik日前披露了一起重大安全漏洞称,一名黑客(或多名黑客)利用SQL注入漏洞访问其一个存储用户数据的数据库,并获得了其Freepik和Flaticon网站上最老的 830 万注册用户的用户名和密码。 Freepik官方并没有说明漏洞发生的时间,也没有说明它是何时发现的…- 171.1k
- 0





