ECS WordPress 插件在 4.3.8 版本之前,其动态重复器(Dynamic Repeater)的 AJAX 处理程序未执行权限或对象所有权检查(仅通过一个能力无关的 nonce 进行保护,任何拥有 edit_posts 权限的用户都可以从 Elementor 编辑器获取该 nonce)。因此,Contributor(贡献者)级别的用户可以向任意文章(包括管理员撰写的页面)写入数据源绑定,其中攻击者控制的值会被未经消毒地渲染到小部件的重复器输出中,从而在访问该页面的任何访客或管理员的会话中执行 JavaS
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-14229 | ECS 4.3.8之前版本 ecsload未认证私有内容泄露漏洞 | |
| CVE-2026-16541 | Simply Schedule Appointments < 1.6.12.17 用户及客户REST端点邮箱信息泄露漏洞 | |
| CVE-2026-16611 | Product Feed PRO for WooCommerce < 13.5.7 未认证信息泄露漏洞 | |
| CVE-2026-18807 | ECS <4.3.8 任意文章绑定与全局预设修改漏洞 | |
| CVE-2026-18216 | Backup Migration <2.1.7 管理员权限提升漏洞 |
暂无评论