WPDeveloper BetterDocs是WPDeveloper公司的一个AI文档、知识库和FAQ管理的WordPress插件。 WordPress BetterDocs 4.5.5之前版本存在跨站脚本漏洞,该漏洞源于未对AI生成的文档摘要进行清理后存储和输出,且该功能对未认证用户开放,允许用户通过提示注入存储恶意有效载荷,在访问受影响页面的任何访客(包括管理员)的浏览器中执行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | BetterDocs | 4.0.0< 4.5.5 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | BetterDocs | 4.0.0 ~ 4.5.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12907 | RTMKit Addons for Elementor < 2.0.9 - Author+ Site-Wide Theme Builder Template Creation an | |
| CVE-2026-12978 | FunnelKit < 3.15.0.6 - Reflected XSS via Divi Optin Form | |
| CVE-2026-12979 | FunnelKit < 3.15.0.6 - Admin+ Arbitrary File Deletion via Path Traversal in Template Impor | |
| CVE-2026-12869 | Header Footer Builder for Elementor < 1.2.1 - Contributor+ Stored XSS via Template Import | |
| CVE-2026-12525 | Redux Framework < 4.5.13 - Subscriber+ Privilege Escalation to Administrator | |
| CVE-2026-12906 | RTMKit Addons for Elementor < 2.0.9 - Contributor+ Private Post Title Disclosure | |
| CVE-2026-12510 | AI Engine < 3.5.5 - Subscriber+Chatbot Discussion Disclosure and Takeover via IDOR | |
| CVE-2026-12585 | Abandoned Cart Lite for WooCommerce < 6.8.2 - Unauthenticated Account Takeover via Malleab | |
| CVE-2026-12684 | Customer Reviews for WooCommerce < 5.113.0 - Unauthenticated Arbitrary Media Upload via cr | |
| CVE-2026-11866 | LatePoint < 5.6.3 - Multiple Privileged Actions via CSRF | |
| CVE-2026-12492 | Happy Coders OTP Login for WooCommerce < 2.8 - Unauthenticated Account Takeover via hcotp_ | |
| CVE-2026-12395 | WP Job Portal < 2.5.5 - Subscriber+ SQL Injection via Applied Resumes 'ta' Parameter |
No comments yet