目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-19089— WooCommerce产品输入字段插件 <2.0.2 未认证任意文件上传漏洞

AI 预测 9.8 利用难度: 极易 EPSS 0.20% · P10

影响版本矩阵 1

厂商产品版本范围状态
UnknownProduct Input Fields for WooCommerce2.0.0< 2.0.2affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-19089 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Product Input Fields for WooCommerce < 2.0.2 - Unauthenticated Arbitrary File Upload
来源: CVE Program / CVE List V5
Vulnerability Description
The Product Input Fields for WooCommerce WordPress plugin before 2.0.2 does not validate uploaded file types when its accepted-types setting is left empty, which its own documentation advertises as accepting all files, allowing unauthenticated attackers to upload arbitrary files and achieve remote code execution on servers that do not honour the directory's access rules.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
UnknownProduct Input Fields for WooCommerce 2.0.0 ~ 2.0.2 -

二、漏洞 CVE-2026-19089 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-19089 的情报信息

登录查看更多情报信息。

CVE-2026-19089 厂商安全公告 (1)

同批安全公告 · Unknown · 2026-08-10 · 共 48 条

CVE-2026-14211Amelia Pro <9.7 任意客户数据泄露与修改漏洞
CVE-2026-17022Salon Booking System <= 10.30.33 未授权预订信息泄露漏洞
CVE-2026-15047s2Member < 260805 贡献者+ 短代码存储型XSS漏洞
CVE-2026-14238Vitepos < 3.6.0 管理+ SQL注入漏洞
CVE-2026-14293WooCommerce Autopay/Blue Media <5.0.1 未认证存储型XSS漏洞
CVE-2026-19075All-in-One Video Gallery <4.9.2 订阅者级服务器端请求伪造漏洞
CVE-2026-19074Advanced Classifieds & Directory Pro <3.4.3 未授权非公开列表自定义字段泄露
CVE-2026-19077Copy & Delete Posts <1.5.5 缺失对象级授权导致任意文章删除漏洞
CVE-2026-14237Vitepos < 3.6.0 权限提升漏洞
CVE-2026-17020Salon Booking System <=10.30.33 IDOR隐私泄露漏洞
CVE-2026-17021Salon Booking System 10.30.33 前任意预订篡改漏洞
CVE-2026-19053ProSolution WP Client <2.0.6 未认证盲SQL注入漏洞
CVE-2026-19049ProSolution WP Client <2.0.9 SQL注入与插件数据删除漏洞
CVE-2026-18960Block User Account < 2.0.1 订阅员账户绕过应用密码漏洞
CVE-2026-18946Contact Form to Any API <3.0.7 敏感文件泄露漏洞
CVE-2026-18934Feedzy RSS 聚合器 < 5.2.6 跨用户导入作业操纵及帖子删除漏洞
CVE-2026-15229Pinpoint Booking System <= 2.9.9.6.9 未授权任意预订价格篡改漏洞
CVE-2026-16949Term Pages 2.0.0 以下版本 tp_lookup 未授权 SQL 注入漏洞
CVE-2026-16985Squeeze <1.7.12 任意文件上传漏洞
CVE-2026-15237Hotel Booking Lite <6.2.3 未授权支付记录创建漏洞

显示前 20 条,共 48 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-19089

暂无评论


发表评论