目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-16063— WooCommerce Event Booking Manager <5.3.7 存储型XSS漏洞

AI 预测 5.4 利用难度: 极易
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-16063 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Event Booking Manager for WooCommerce < 5.3.7 - Author+ Stored XSS via Event Timeline Content
来源: CVE Program / CVE List V5
Vulnerability Description
The Event Booking Manager for WooCommerce WordPress plugin before 5.3.7 does not sanitise or escape event timeline content submitted by users with post-editing access before storing it and rendering it on the public event page, allowing users with the Author role and above to inject arbitrary JavaScript that executes in the browser of any visitor viewing the event, including administrators.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
UnknownEvent Booking Manager for WooCommerce 0 ~ 5.3.7 -

二、漏洞 CVE-2026-16063 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-16063 的情报信息

登录查看更多情报信息。

CVE-2026-16063 厂商安全公告 (1)

同批安全公告 · Unknown · 2026-08-02 · 共 27 条

CVE-2026-14817Element Pack < 8.7.13 DOM型存储型XSS漏洞
CVE-2026-14864JetEngine <3.8.12 贡献者级存储型XSS漏洞
CVE-2026-14920AcyMailing <10.11.1 未认证SQL注入漏洞
CVE-2026-14841King Addons for Elementor < 51.1.76 反射型XSS漏洞
CVE-2026-14938FluentBoards <1.95.3 越权任务信息泄露漏洞
CVE-2026-15151Booking Manager+ 2.7.23 缺少授权漏洞
CVE-2026-15206WooCommerce <3.9.8 短信验证未绑定导致未授权接管账户漏洞
CVE-2026-16256Pouco Import Users <= 1.0.0 未授权权限提升漏洞
CVE-2026-15248Meta Box 5.13.1 之前版本 Contributor+ 任意附件删除漏洞
CVE-2026-15939Simple Restrict < 1.2.9 用户内容泄露漏洞
CVE-2026-15241ChatBot for eCommerce – WoowBot < 4.8.4 未授权Gemini API密钥滥用漏洞
CVE-2026-15385RT Mega Menu 1.5.2 以下版本存储型XSS漏洞
CVE-2026-12586Lenxel WP 1.0.31 未授权账户接管漏洞
CVE-2026-15236Google Photos图库 <1.2.1 未授权OAuth令牌泄露漏洞
CVE-2026-11872Clever Mega Menu <= 1.0.1 菜单项元数据更新漏洞
CVE-2026-16042LWS Optimize <3.4 用户缓存删除漏洞
CVE-2026-16285WooCommerce Product Attachment < 2.3.3 未授权任意媒体文件下载漏洞
CVE-2026-16291ProfileGrid <5.9.9.8 IDOR任意通知删除漏洞
CVE-2026-16261Huge IT Login <=1.0.4 未授权账户接管漏洞
CVE-2026-16273Narrative Publisher 1.0.7 存储型跨站脚本漏洞

显示前 20 条,共 27 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-16063

暂无评论


发表评论