Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Advanced Classifieds & Directory Pro | 0 ~ 3.4.3 | - |
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-17010 | Saitama Addon Pack <= 1.0.8 - Contributor+ Stored XSS via Post Meta | |
| CVE-2026-16299 | Single Sign On For TNG < 2.2.0 - Unauthenticated Arbitrary Password Reset | |
| CVE-2026-18468 | Login & Register Forms < 4.0.2 - Unauthenticated Account Takeover via Password Reset Verif | |
| CVE-2026-16298 | FoodBoxBooker < 1.0.7 - Unauthenticated Arbitrary Password Reset | |
| CVE-2026-18030 | Bricksforge < 3.1.8.8 - Unauthenticated Arbitrary Password Reset via Pro Forms | |
| CVE-2026-17541 | Bit File Manager < 6.9.1 - Unauthenticated File Activity Log Disclosure | |
| CVE-2026-17542 | Bit File Manager < 6.9.1 - Subscriber+ Sensitive Data Disclosure via bitapps_fm_connector | |
| CVE-2026-17540 | Bit File Manager < 6.9.1 - Subscriber+ Arbitrary File Read and Deletion via Connector Comm | |
| CVE-2026-16257 | Arvow AI SEO Writer < 1.5.4 - Unauthenticated Arbitrary Post Creation via Webhook Secret T | |
| CVE-2026-17016 | Restore PayPal Standard for WooCommerce <= 3.1.0 - Payment Bypass via PDT Underpayment | |
| CVE-2026-17012 | Restore PayPal Standard for WooCommerce <= 3.1.0 - Payment Bypass via Unvalidated receiver | |
| CVE-2026-18666 | Library Management System < 3.6.7 - Subscriber+ SQL Injection via Filter Value | |
| CVE-2026-17018 | CubeWP Framework <= 1.1.30 - Contributor+ Arbitrary Post and User Meta Disclosure via IDOR | |
| CVE-2026-12971 | LearnPress < 4.4.4 - Instructor+ Server-Side Request Forgery via openai_apply_image_featur | |
| CVE-2026-13600 | AutoNetTV Relay < 3.0.14 - Unauthenticated Privilege Escalation via Scheduled Sync Cron | |
| CVE-2026-13170 | Eventin < 4.1.20 - Editor+ Local File Inclusion via speaker_template Setting | |
| CVE-2026-13701 | Advanced Excerpt < 4.5 - Admin+ Stored XSS via Ellipsis Setting | |
| CVE-2026-14206 | HT Contact Form < 2.9.3 - Unauthenticated Saved Form Draft Data Disclosure | |
| CVE-2026-14860 | Podcast Player < 8.3.1 - Unauthenticated Server-Side Request Forgery | |
| CVE-2026-14941 | Customer Reviews for WooCommerce < 5.116.0 - Subscriber+ Missing Authorization via Multipl |
Showing top 20 of 48 CVEs. View all on vendor page → →
No comments yet