-
SAP NetWeaver Enterprise Portal曝XSS漏洞CVE-2026-44759 企业门户需立即更新
CNVD 公开 SAP NetWeaver Enterprise Portal EP-RUNTIME 7.50 跨站脚本漏洞(CNVD-2026-28155 / CVE-2026-44759),URL 参数验证不足导致恶意脚本执行,可窃取会话、篡改门户内容。附 SAP 官方补丁与 WAF 临时缓解方案。- 52
- 0
-
WordPress AcyMailing插件XSS漏洞CVE-2026-12170 中危请尽快更新
CNVD 公开 WordPress 插件 AcyMailing 跨站脚本漏洞(CNVD-2026-27657 / CVE-2026-12170),影响 10.10.2 及更早版本。详细分析攻击原理、自查命令与修复步骤,附数据库清理脚本。- 50
- 0
-
WordPress插件QuestionPro Surveys 1.0及以下版本存在XSS漏洞,暂无官方补丁
2026年5月22日,CNVD收录了WordPress插件QuestionPro Surveys的一个跨站脚本漏洞(CVE-2026-1901)。该插件版本 ≤1.0 中,攻击者可在具备订阅者权限后注入恶意脚本,导致前台用户会话被窃取、页面被篡改。官方尚未发布修复补丁,建议立即禁用该插件或部署 百度云防护WAF 利用XSS检测规则实时拦截攻击流量。 一、 漏洞核心信息 项目详情CNVD编号CNVD…- 14
- 0
-
流行美容院管理系统曝XSS漏洞,客户数据面临窃取风险
您的美容院预约系统,可能正在成为黑客窃取客户隐私的“后门”。 国家信息安全漏洞共享平台(CNVD)最新披露,广泛应用于中小型美容、美发、SPA机构的 Complete Online Beauty Parlor Management System(在线美容院综合管理系统)1.0版本 中存在一个跨站脚本(XSS)漏洞(CNVD-2026-05329 / CVE-2025-15188)。该漏洞存在于关键…- 39
- 0





