Persian Elementor WordPress 插件在 2.7.10 至 2.8.2 之前的版本中,未验证返回给其 ZarinPal 支付回调的“支付授权令牌(payment authority)”是否属于当前正在完成的交易。这使得未经身份验证的攻击者可以利用从其他交易中获取的有效支付授权令牌,来强制完成一个待处理的订单。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | Persian Elementor | 2.7.10< 2.8.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Persian Elementor | 2.7.10 ~ 2.8.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85116 | 6.5 MEDIUM | Simple CAPTCHA 1.42.1 未认证任意短代码执行 |
| CVE-2026-82215 | 5.9 MEDIUM | PayPay Gateway 0.5-0.9.3 未认证支付绕过漏洞 |
| CVE-2026-82213 | 5.3 MEDIUM | Nexi XPay 7.6.1-7.6.2 支付令牌泄露漏洞 |
| CVE-2026-86813 | 4.8 MEDIUM | MetForm 4.1.9 邮件头注入漏洞 |
| CVE-2025-15695 | GTranslate 3.0.9 存储型跨站脚本漏洞 | |
| CVE-2026-14559 | Teddy Bear Customize 1.0.5 未认证账户接管 | |
| CVE-2026-83545 | CoolClock 4.3.8 前存储型跨站脚本漏洞 | |
| CVE-2026-83546 | CoolClock 4.3.8 以下 存储型XSS漏洞 | |
| CVE-2026-14566 | WordPress插件 Advanced Customized Prompts 订单元数据篡改漏洞 | |
| CVE-2026-14560 | Teddy Bear 插件 1.0.5 未认证任意文件上传漏洞 | |
| CVE-2026-14565 | Advanced Customized Prompts 1.0.1 存储型XSS漏洞 | |
| CVE-2026-14563 | Advanced Customized Prompts 1.0.1 账户接管漏洞 | |
| CVE-2026-14562 | Teddy Bear Customize 1.0.5 未授权订单数据泄露 | |
| CVE-2026-74925 | MultiVendorX 5.0.0-5.0.15 权限提升漏洞 | |
| CVE-2026-85677 | Gutenverse News 3.3.3 未认证存储型XSS | |
| CVE-2026-85678 | AI Builder 2.4.1-2.7.7 存储型跨站脚本漏洞 | |
| CVE-2026-82305 | YITH WooCommerce Wishlist 4.18.1 未认证重命名漏洞 | |
| CVE-2026-86781 | SSL Zen 4.7.40 前 TLS私钥泄露漏洞 | |
| CVE-2026-86780 | Featured Image with URL 存储型跨站脚本漏洞 | |
| CVE-2026-86779 | Visualizer 4.0.6 之前版本任意图表删除漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论