WordPress Abandoned Cart Lite for WooCommerce是WordPress基金会的一款WooCommerce购物车恢复插件。 WordPress Abandoned Cart Lite for WooCommerce 6.8.2之前版本存在授权问题漏洞,该漏洞源于未保护购物车恢复令牌的完整性或将其绑定到请求账户,可能导致未经验证的攻击者伪造恢复链接,在启用自动登录选项时以其他用户身份登录。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Abandoned Cart Lite for WooCommerce | < 6.8.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Abandoned Cart Lite for WooCommerce | 0 ~ 6.8.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12907 | RTMKit Addons for Elementor < 2.0.9 - Author+ Site-Wide Theme Builder Template Creation an | |
| CVE-2026-12978 | FunnelKit < 3.15.0.6 - Reflected XSS via Divi Optin Form | |
| CVE-2026-12979 | FunnelKit < 3.15.0.6 - Admin+ Arbitrary File Deletion via Path Traversal in Template Impor | |
| CVE-2026-12869 | Header Footer Builder for Elementor < 1.2.1 - Contributor+ Stored XSS via Template Import | |
| CVE-2026-12525 | Redux Framework < 4.5.13 - Subscriber+ Privilege Escalation to Administrator | |
| CVE-2026-12906 | RTMKit Addons for Elementor < 2.0.9 - Contributor+ Private Post Title Disclosure | |
| CVE-2026-12510 | AI Engine < 3.5.5 - Subscriber+Chatbot Discussion Disclosure and Takeover via IDOR | |
| CVE-2026-12684 | Customer Reviews for WooCommerce < 5.113.0 - Unauthenticated Arbitrary Media Upload via cr | |
| CVE-2026-11866 | LatePoint < 5.6.3 - Multiple Privileged Actions via CSRF | |
| CVE-2026-11371 | BetterDocs < 4.5.5 - Unauthenticated Stored XSS via AI Doc Summarizer Prompt Injection | |
| CVE-2026-12492 | Happy Coders OTP Login for WooCommerce < 2.8 - Unauthenticated Account Takeover via hcotp_ | |
| CVE-2026-12395 | WP Job Portal < 2.5.5 - Subscriber+ SQL Injection via Applied Resumes 'ta' Parameter |
No comments yet