WordPress WP Helper Premium是WordPress基金会开源的一款网站内容管理系统的辅助插件。 WordPress WP Helper Premium 4.7.6之前版本存在授权问题漏洞,该漏洞源于未验证订单密钥,可能导致未经身份验证的用户查看其他客户订单详情(包括个人信息)以及更改任意订单状态。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | WP Helper Premium | < 4.7.6 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | WP Helper Premium | 0 ~ 4.7.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-15413 | 10.0 CRITICAL | Link Factory - Backdoor |
| CVE-2026-14332 | 5.4 MEDIUM | Ecwid by Lightspeed Ecommerce Shopping Cart < 7.0.9 - Subscriber+ Store Disconnection via |
| CVE-2026-14182 | Customer Email Verification for WooCommerce < 3.2.6 - Unauthenticated Account Takeover via | |
| CVE-2026-14213 | Amelia < 2.4.6 - Provider+ Cross-Customer Appointment Data Disclosure via IDOR | |
| CVE-2026-13328 | TLP Food Menu < 6.0.2 - Unauthenticated Reservation Status Modification | |
| CVE-2026-13610 | KiviCare < 4.5.2 - Unauthenticated Privilege Escalation via Registration | |
| CVE-2026-19088 | ShopEngine < 4.9.3 - Customer PII Disclosure via Forced Authentication |
No comments yet