-
WordPress Genzel breadcrumbs 插件曝 CSRF 漏洞,厂商未发补丁
2026年7月13日,国家信息安全漏洞库(CNVD)公开编号为 CNVD-2026-27407 的中危漏洞:WordPress 插件 Genzel breadcrumbs 1.2 及以下版本存在跨站请求伪造漏洞(CSRF),对应 CVE 编号为 CVE-2026-8708。 攻击者可利用该漏洞通过伪造的请求更新插件的配置。截至目前,厂商尚未提供漏洞修复方案。 一、漏洞基本信息 项目内容CNVD-I…- 96
- 0
-
Yot CMS 3.3.1高危SQL注入漏洞 CVE-2018-25425 厂商多年未发补丁
2026年7月6日,国家信息安全漏洞库(CNVD)公开编号为 CNVD-2026-26532 的高危漏洞:内容管理系统 Yot CMS 3.3.1 存在 SQL 注入漏洞,对应 CVE 编号为 CVE-2018-25425。 这是一份 2018 年就出现的漏洞,至今仍未修复。对于仍在使用 Yot CMS 的站长来说,这是一个必须重视的警示。 一、漏…- 110
- 0



