WooCommerce 的 WordPress 插件 File Uploads Addon 在 1.7.6 版本之前存在一个漏洞,未经验证请求者是否为上传文件的客户,导致未经身份验证的攻击者若能知晓或猜测文件名,即可下载其他客户上传的文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | File Uploads Addon for WooCommerce | 1.7.2 ~ 1.7.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-13607 | File Uploads Addon for WooCommerce <= 1.7.6 - Unauthenticated Direct File Access | |
| CVE-2026-84169 | UPI QR Code Payment Gateway <= 1.4.3 - Unauthenticated Cross-Order Payment-Status Forgery |
No comments yet