WordPress Link Factory是WordPress基金会的一个管理链接的网站组件。 WordPress Link Factory存在处理逻辑错误漏洞,该漏洞源于该插件是一个后门,暴露了操作者控制的REST API,并使用硬编码操作者公钥验证Ed25519签名,可能允许操作者控制受影响系统。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Link Factory | ≤ * |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Link Factory | 0 ~ * | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-14332 | 5.4 MEDIUM | Ecwid by Lightspeed Ecommerce Shopping Cart < 7.0.9 - Subscriber+ Store Disconnection via |
| CVE-2026-14182 | Customer Email Verification for WooCommerce < 3.2.6 - Unauthenticated Account Takeover via | |
| CVE-2026-14213 | Amelia < 2.4.6 - Provider+ Cross-Customer Appointment Data Disclosure via IDOR | |
| CVE-2026-13328 | TLP Food Menu < 6.0.2 - Unauthenticated Reservation Status Modification | |
| CVE-2026-13610 | KiviCare < 4.5.2 - Unauthenticated Privilege Escalation via Registration | |
| CVE-2026-18945 | WP Helper Premium < 4.7.6 - Unauthenticated Order Data Disclosure and Order Manipulation v | |
| CVE-2026-19088 | ShopEngine < 4.9.3 - Customer PII Disclosure via Forced Authentication |
No comments yet