WooCommerce WordPress 插件 Extra Product Options Builder 在 1.2.176 版本之前,在提供用户上传的文件之前未验证请求者是否有权访问该文件,导致未认证用户在获取文件存储名称后即可下载该文件。 该插件在 1.2.176 之前的版本中,会向其上传目录写入一个“拒绝所有”(deny-all)规则。因此,只有在尊重该规则的网络服务器(例如 Apache)上,才能构成信息泄露边界;而在默认配置下忽略该规则的服务器(例如 nginx)上,这些文件本就可通过其直接 URL
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Extra Product Options Builder for WooCommerce | < 1.2.176 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Extra Product Options Builder for WooCommerce | 0 ~ 1.2.176 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19726 | Visualizer < 4.0.7 - Contributor+ Cross-User Chart Configuration Disclosure | |
| CVE-2026-19725 | WPvivid Backup & Migration < 0.9.131 - Unauthenticated Path Traversal via send_to_site_con | |
| CVE-2026-18653 | WP Directory Kit < 1.5.7 - Admin+ SQL Injection via section Parameter | |
| CVE-2026-19712 | Masteriyo LMS < 2.3.3 - Instructor+ Stored XSS via Quiz Description | |
| CVE-2026-19613 | ECS < 4.3.10 - Contributor+ Arbitrary Post Meta Disclosure via Dynamic Repeater ACF Source | |
| CVE-2026-19717 | CatFolders Document Gallery < 2.0.7 - Unauthenticated Attachment Disclosure via REST API | |
| CVE-2026-19714 | Simple JWT Login < 3.6.8 - Unauthenticated Account Takeover via Missing Google id_token Au | |
| CVE-2026-19711 | Premium Packages – Sell Digital Products Securely < 7.0.7 - Subscriber+ Arbitrary Amount W | |
| CVE-2026-15384 | Manual Image Crop < 1.15 - Subscriber+ Arbitrary Attachment Image Overwrite via IDOR | |
| CVE-2026-13712 | Divi 5.0 - 5.8.1 - Contributor+ Stored XSS via Social Media Follow Skype URL | |
| CVE-2026-17533 | All-in-One WP Migration and Backup < 7.108 - Multisite Subsite Admin+ Network-Wide PHP Cod |
No comments yet