Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-25470— WordPress ACPT (Pro) - Custom Post Types plugin for WordPress plugin <= 2.0.47 - Remote Code Execution (RCE) vulnerability

CVSS 10.0 · Critical EPSS 0.41% · P33

Affected Version Matrix 1

VendorProductVersion RangeStatus
ACPTACPT (Pro) - Custom Post Types Plugin for WordPressn/a≤ 2.0.47affected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-25470

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
WordPress ACPT (Pro) - Custom Post Types plugin for WordPress plugin <= 2.0.47 - Remote Code Execution (RCE) vulnerability
Source: NVD (National Vulnerability Database)
Vulnerability Description
Improper Control of Generation of Code ('Code Injection') vulnerability in ACPT ACPT (Pro) - Custom Post Types Plugin for WordPress allows Remote Code Inclusion. This issue affects ACPT (Pro) - Custom Post Types Plugin for WordPress: from n/a through 2.0.47.
Source: NVD (National Vulnerability Database)
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Source: NVD (National Vulnerability Database)
Vulnerability Type
对生成代码的控制不恰当(代码注入)
Source: NVD (National Vulnerability Database)
Vulnerability Title
ACPT (Pro) 代码注入漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
ACPT ACPT (Pro)是ACPT团队的一个WordPress自定义文章类型插件。 ACPT (Pro) 2.0.47及之前版本存在代码注入漏洞,该漏洞源于代码生成控制不当,可能导致远程代码包含。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
ACPTACPT (Pro) - Custom Post Types Plugin for WordPress n/a ~ 2.0.47 -

II. Public POCs for CVE-2026-25470

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-25470

登录查看更多情报信息。

IV. Related Vulnerabilities

V. Comments for CVE-2026-25470

No comments yet


Leave a comment