WordPress MultiVendorX是WordPress基金会的一款电商多供应商组件。 WordPress MultiVendorX 5.0.11之前版本存在安全漏洞,该漏洞源于未验证通过REST API访问的目标商店是否属于请求的供应商,可能导致经过身份验证的供应商(商店所有者及以上)查看、接管、永久删除或修改其他供应商的商店。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | MultiVendorX | < 5.0.11 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | MultiVendorX | 0 ~ 5.0.11 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-16993 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-17515 | WordPress MLSImport 安全漏洞 | |
| CVE-2026-16036 | WordPress miniOrange 2FA 安全漏洞 | |
| CVE-2026-16055 | WordPress Contest Gallery 安全漏洞 | |
| CVE-2025-15677 | WordPress GeoDirectory 安全漏洞 | |
| CVE-2026-14553 | ZPortals 安全漏洞 | |
| CVE-2026-15210 | WordPress OTP Login With Phone Number, OTP Verification 安全漏洞 | |
| CVE-2026-15230 | WordPress YayPricing 安全漏洞 | |
| CVE-2026-15372 | WordPress WP 2FA 安全漏洞 | |
| CVE-2026-15360 | WordPress Ajax Load More 安全漏洞 | |
| CVE-2026-16940 | Addify Custom Fields for WooCommerce 安全漏洞 | |
| CVE-2026-16981 | WordPress DHL Shipping Germany for WooCommerce 安全漏洞 | |
| CVE-2026-16561 | WordPress Sunshine Photo Cart 安全漏洞 | |
| CVE-2026-16968 | WordPress GeoDirectory 安全漏洞 | |
| CVE-2026-16942 | WordPress WP Custom HTML Page 安全漏洞 | |
| CVE-2026-16603 | WordPress passster 安全漏洞 | |
| CVE-2026-16736 | WordPress User Registration & Membership 安全漏洞 | |
| CVE-2026-16613 | WordPress GDPR Cookie Compliance 安全漏洞 | |
| CVE-2026-16604 | WordPress passster 安全漏洞 | |
| CVE-2026-16746 | WordPress MultiVendorX 安全漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论