| ベンダー | プロダクト | Version Range | ステータス |
|---|---|---|---|
| Unknown | Advanced Excerpt | < 4.5 | affected |
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| Unknown | Advanced Excerpt | 0 ~ 4.5 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2026-17010 | Saitama Addon Pack <= 1.0.8 - Contributor+ Stored XSS via Post Meta | |
| CVE-2026-16299 | Single Sign On For TNG < 2.2.0 - Unauthenticated Arbitrary Password Reset | |
| CVE-2026-18468 | Login & Register Forms < 4.0.2 - Unauthenticated Account Takeover via Password Reset Verif | |
| CVE-2026-16298 | FoodBoxBooker < 1.0.7 - Unauthenticated Arbitrary Password Reset | |
| CVE-2026-18030 | Bricksforge < 3.1.8.8 - Unauthenticated Arbitrary Password Reset via Pro Forms | |
| CVE-2026-17541 | Bit File Manager < 6.9.1 - Unauthenticated File Activity Log Disclosure | |
| CVE-2026-17542 | Bit File Manager < 6.9.1 - Subscriber+ Sensitive Data Disclosure via bitapps_fm_connector | |
| CVE-2026-17540 | Bit File Manager < 6.9.1 - Subscriber+ Arbitrary File Read and Deletion via Connector Comm | |
| CVE-2026-16257 | Arvow AI SEO Writer < 1.5.4 - Unauthenticated Arbitrary Post Creation via Webhook Secret T | |
| CVE-2026-17016 | Restore PayPal Standard for WooCommerce <= 3.1.0 - Payment Bypass via PDT Underpayment | |
| CVE-2026-17012 | Restore PayPal Standard for WooCommerce <= 3.1.0 - Payment Bypass via Unvalidated receiver | |
| CVE-2026-18666 | Library Management System < 3.6.7 - Subscriber+ SQL Injection via Filter Value | |
| CVE-2026-17018 | CubeWP Framework <= 1.1.30 - Contributor+ Arbitrary Post and User Meta Disclosure via IDOR | |
| CVE-2026-12971 | LearnPress < 4.4.4 - Instructor+ Server-Side Request Forgery via openai_apply_image_featur | |
| CVE-2026-13600 | AutoNetTV Relay < 3.0.14 - Unauthenticated Privilege Escalation via Scheduled Sync Cron | |
| CVE-2026-13170 | Eventin < 4.1.20 - Editor+ Local File Inclusion via speaker_template Setting | |
| CVE-2026-14206 | HT Contact Form < 2.9.3 - Unauthenticated Saved Form Draft Data Disclosure | |
| CVE-2026-14860 | Podcast Player < 8.3.1 - Unauthenticated Server-Side Request Forgery | |
| CVE-2026-14941 | Customer Reviews for WooCommerce < 5.116.0 - Subscriber+ Missing Authorization via Multipl | |
| CVE-2026-16949 | Term Pages < 2.0.0 - Unauthenticated SQL Injection via tp_lookup |
Showing 20 of 48 CVEs. View all on vendor page →
まだコメントはありません