在 WordPress 插件 Admin and Site Enhancements (ASE) 9.0.1 之前的版本中,该插件并未对用户通过任何接受上传途径提交的 SVG 文件进行有效的过滤处理。这使得拥有站点所有者赋予的上传权限的用户能够上传包含 JavaScript 代码的文件。当任何人打开该文件时,其中的 JavaScript 代码将在其浏览器中执行,从而可能导致潜在的安全风险。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Admin and Site Enhancements (ASE) | < 9.0.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Admin and Site Enhancements (ASE) | 0 ~ 9.0.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75860 | JSON Options <= 0.0.4 - Unauthenticated Arbitrary Options Update | |
| CVE-2026-74992 | Kirki < 6.2.3 - Editor+ Stored XSS via Font Zip Upload | |
| CVE-2026-19699 | GutenKit 2.4.12 - 2.4.15 - Contributor+ Mailchimp Audience Data Disclosure | |
| CVE-2026-19697 | GutenKit < 2.5.0 - Author+ Stored XSS via SVG Upload | |
| CVE-2026-15049 | Depicter < 4.8.0 - Editor+ Arbitrary File Upload via ZIP Import | |
| CVE-2026-13405 | Royal Elementor Addons < 1.7.1066 - Admin+ Remote Code Execution via Widget Builder |
No comments yet