“Depicter — Popup & Slider Builder”(WordPress 插件)在 4.8.0 版本之前,未对其导入功能中上传的文件类型进行验证,也未移除格式错误的上传文件,导致具有编辑者级别权限的用户可以将任意文件(包括可执行的 PHP 文件)写入网页可访问的目录,从而可能导致远程代码执行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Depicter — Popup & Slider Builder | < 4.8.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Depicter — Popup & Slider Builder | 0 ~ 4.8.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75860 | JSON Options <= 0.0.4 - Unauthenticated Arbitrary Options Update | |
| CVE-2026-74992 | Kirki < 6.2.3 - Editor+ Stored XSS via Font Zip Upload | |
| CVE-2026-19699 | GutenKit 2.4.12 - 2.4.15 - Contributor+ Mailchimp Audience Data Disclosure | |
| CVE-2026-19615 | Admin and Site Enhancements < 9.0.1 - Author+ Stored XSS via SVG Upload over XML-RPC | |
| CVE-2026-19697 | GutenKit < 2.5.0 - Author+ Stored XSS via SVG Upload | |
| CVE-2026-13405 | Royal Elementor Addons < 1.7.1066 - Admin+ Remote Code Execution via Widget Builder |
No comments yet