WordPress 插件 Builderall Cheetah For WP 在 3.0.2 及更早版本中存在未授权数据修改漏洞。其 函数缺失权限(capability)检查:AJAX 处理函数 在注册时未进行任何权限验证或 nonce(一次性令牌)校验,且目标 直接取自用户可控的 参数。这使得拥有订阅者(Subscriber)及以上权限的已认证攻击者能够禁用任意文章中的页面构建器布局(通过将该文章的 文章元数据设置为 false),即使这些文章属于其他用户。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| builderall | Builderall for WordPress | 0 ~ 3.0.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-15820 | 6.4 MEDIUM | Builderall for WordPress <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripti |
| CVE-2026-15796 | 6.4 MEDIUM | Builderall for WordPress <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripti |
No comments yet