WordPress Plugin Ultimate Product Catalog 5.8.2 Stored XSS via price 漏洞概述 漏洞类型:存储型跨站脚本攻击(Stored XSS) 漏洞编号:CVE-79 VE-79 CVSS 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:R/PVC:N/VI:N/VA:N/SC:L/SI:L/SA:N 严重程度:Medium 发布日期:2026年10月5日 发现者:Murat DEMIRCI (@murat0x7) 影响范围 受影响产品:WordPress 插件 Ultimate Product Catalog 受影响版本: 注意:页面中未包含可直接使用的 POC 或 exploit 代码块。建议联系插件开发者或访问官方支持渠道获取补丁。