在 Mailchimp for WooCommerce WordPress 插件的 6.3 版本之前,该插件在从请求中提供的标识符加载已保存的购物车时,不需要进行身份验证,也不验证该标识符的所有权。此标识符是基于客户的电子邮件地址生成的。这一缺陷使得攻击者无需任何认证即可确认某位客户是否在该商店购物,并可读取该客户的已保存购物车内容,前提是其已知晓该客户的电子邮件地址。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Mailchimp for WooCommerce | 0 ~ 6.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-89003 | WPeMatico <2.8.27 RSS阅读器存在SSRF漏洞 | |
| CVE-2026-84069 | cPanel 5.3-5.3.6 未授权文件包含漏洞 | |
| CVE-2026-81655 | Ad Inserter 2.8.12-2.8.18 远程代码执行及存储型XSS漏洞 | |
| CVE-2026-82841 | UpdraftPlus 1.23.8 - 1.26.7 远程存储凭证泄露漏洞 | |
| CVE-2026-85002 | EmbedPress < 4.6.7 贡献者级存储型XSS漏洞 | |
| CVE-2026-86609 | Download Manager Pro < 7.5.6 未认证存储型XSS漏洞 | |
| CVE-2026-86839 | Bookly < 28.3 人员预约和支付披露、修改及删除漏洞 | |
| CVE-2026-86841 | Bookly 23.2-28.2 诊断高级选项 PHP 对象注入漏洞 | |
| CVE-2026-89001 | WPeMatico <2.8.27 用户级发布伪造漏洞 | |
| CVE-2026-96899 | Optima Express 8.6.0至8.7.5 存储型XSS漏洞 | |
| CVE-2026-89006 | WPeMatico < 2.8.27 RSS导入存储型XSS漏洞 | |
| CVE-2026-89000 | WPeMatico <2.8.27 贡献者级SSRF漏洞 | |
| CVE-2026-96896 | Malcure Malware Shield <19.9.7 任意文件写入删除漏洞 | |
| CVE-2026-96897 | Optima Express 8.5.0-8.7.5 未授权创建账户及重置密码漏洞 | |
| CVE-2026-96895 | WP YouTube Lyte <1.7.31 贡献者级存储型XSS漏洞 | |
| CVE-2026-92995 | Verge3D <= 4.13.0 产品下载信息泄露漏洞 | |
| CVE-2026-97319 | PowerPress 11.17.2以下版本 贡献者+存储型XSS漏洞 | |
| CVE-2026-97227 | NextScripts插件<4.4.8凭证泄露与数据删除漏洞 |
暂无评论