目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-13701— Advanced Excerpt < 4.5 后台存储型XSS漏洞

AI Predicted 6.1 Difficulty: Trivial EPSS 0.16% · P6

Possible ATT&CK Techniques 1AI

T1059 · Command and Scripting Interpreter

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
UnknownAdvanced Excerpt< 4.5affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-13701の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Advanced Excerpt < 4.5 - Admin+ Stored XSS via Ellipsis Setting
ソース: CVE Program / CVE List V5
脆弱性説明
The Advanced Excerpt WordPress plugin before 4.5 does not sanitise and escape one of its settings before outputting it on the front end of the site, which could allow administrators (including those without the unfiltered_html capability, such as on multisite) to perform Stored Cross-Site Scripting attacks that execute in the context of any visitor viewing affected pages.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownAdvanced Excerpt 0 ~ 4.5 -

II. CVE-2026-13701の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-13701のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-13701 新闻报道 (1)

Same Patch Batch · Unknown · 2026-08-10 · 48 CVEs total

CVE-2026-17010Saitama Addon Pack <= 1.0.8 - Contributor+ Stored XSS via Post Meta
CVE-2026-16299Single Sign On For TNG < 2.2.0 - Unauthenticated Arbitrary Password Reset
CVE-2026-18468Login & Register Forms < 4.0.2 - Unauthenticated Account Takeover via Password Reset Verif
CVE-2026-16298FoodBoxBooker < 1.0.7 - Unauthenticated Arbitrary Password Reset
CVE-2026-18030Bricksforge < 3.1.8.8 - Unauthenticated Arbitrary Password Reset via Pro Forms
CVE-2026-17541Bit File Manager < 6.9.1 - Unauthenticated File Activity Log Disclosure
CVE-2026-17542Bit File Manager < 6.9.1 - Subscriber+ Sensitive Data Disclosure via bitapps_fm_connector
CVE-2026-17540Bit File Manager < 6.9.1 - Subscriber+ Arbitrary File Read and Deletion via Connector Comm
CVE-2026-16257Arvow AI SEO Writer < 1.5.4 - Unauthenticated Arbitrary Post Creation via Webhook Secret T
CVE-2026-17016Restore PayPal Standard for WooCommerce <= 3.1.0 - Payment Bypass via PDT Underpayment
CVE-2026-17012Restore PayPal Standard for WooCommerce <= 3.1.0 - Payment Bypass via Unvalidated receiver
CVE-2026-18666Library Management System < 3.6.7 - Subscriber+ SQL Injection via Filter Value
CVE-2026-17018CubeWP Framework <= 1.1.30 - Contributor+ Arbitrary Post and User Meta Disclosure via IDOR
CVE-2026-12971LearnPress < 4.4.4 - Instructor+ Server-Side Request Forgery via openai_apply_image_featur
CVE-2026-13600AutoNetTV Relay < 3.0.14 - Unauthenticated Privilege Escalation via Scheduled Sync Cron
CVE-2026-13170Eventin < 4.1.20 - Editor+ Local File Inclusion via speaker_template Setting
CVE-2026-14206HT Contact Form < 2.9.3 - Unauthenticated Saved Form Draft Data Disclosure
CVE-2026-14860Podcast Player < 8.3.1 - Unauthenticated Server-Side Request Forgery
CVE-2026-14941Customer Reviews for WooCommerce < 5.116.0 - Subscriber+ Missing Authorization via Multipl
CVE-2026-16949Term Pages < 2.0.0 - Unauthenticated SQL Injection via tp_lookup

Showing 20 of 48 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-13701へのコメント

まだコメントはありません


コメントを残す