Motors WordPress 插件在 1.4.124 版本之前存在一个漏洞,该漏洞未能正确验证用户是否具有修改特定列表的权限,便直接处理其列表管理操作。这使得具有订阅者级及以上权限的攻击者可以修改其并不拥有的帖子上的元数据,包括覆盖产品价格。利用此漏洞的前提条件是必须激活 WooCommerce 插件,并且启用 Motors WordPress 插件中付费 featured-listing 功能,这两种配置在默认情况下并未启用。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-97317 | RafflePress <1.12.27 未认证 reCAPTCHA 密钥泄露漏洞 | |
| CVE-2026-97318 | RafflePress <1.12.27 存储型开放重定向漏洞 | |
| CVE-2026-94298 | BuildKit < 1.0.29 列表内容参数存储型SQL注入漏洞 | |
| CVE-2026-91022 | Motors < 1.4.124 存储型XSS漏洞 | |
| CVE-2026-13718 | Tabs Responsive ≤2.5 Shop Manager+ 存储型XSS漏洞 | |
| CVE-2026-85016 | Unlimited Elements 插件 Contributor+ 存储型 XSS 漏洞 | |
| CVE-2026-90988 | Request a Quote <= 2.5.6 未授权联系人记录泄露漏洞 | |
| CVE-2026-91828 | OMGF < 6.3.11 未授权拒绝服务漏洞 | |
| CVE-2026-85004 | Popup Maker WP <=1.4.5 未授权访问漏洞 | |
| CVE-2026-81740 | Paytm 支付网关 2.8.9 前未授权订单状态操纵漏洞 |
暂无评论