References https://github.com/advisories/GHSA-fg73-jmcf-5xr8 https://avd.aliyun.com/detail?id=AVD-2023-3277 https://www.cnvd.org.cn/flaw/show/CNVD-2021-29439 https://nvd.nist.gov/vuln/detail/CVE-2021-47933 https://freshysites.com/security-bulletins/mstore-api-plugin-vulnerability-cve-2021-47933/ https://www.exploit-db.com/exploits/50379 https://github.com/RandomRobbieBF/CVE-2023-2732 https://nvd.nist.gov/vuln/detail/CVE-2026-3568 https://www.wordfence.com/threat-intel/vulnerabilities/id/a77bc126-4dbd-4a26-b98c-946341d4282f https://freshysites.com/security-bulletins/mstore-api-plugin-vulnerability-cve-2026-3568/ https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-mstore-api-create-native-android-ios-apps-on-the-cloud-arbitrary-file-upload-3-4-4/ https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-mstore-api-create-native-android-ios-apps-on-the-cloud-security-bypass-3-9-2/
Related VulnerabilitiesPoCCVE-2026-41948: Dify <=1.14.1 - Unauthenticated Plugin Daemon Path TraversalJeecgBoot 积木报表 /jmreport/auto/export/python/plugin 代码执行漏洞Wordpress Events Calendar插件敏感信息泄露漏洞(CVE-2025-9808)WordPress Directory Kit 插件敏感信息泄露漏洞(CVE-2025-13920)PoCCVE-2025-14998: Branda WordPress plugin - Privilege EscalationPoCCVE-2022-1281: Photo Gallery WordPress v1.6.3 - SQL InjectionPoCCVE-2026-12394: WordPress MemberGlut < 1.1.5 - Unauthenticated Privilege EscalationPoCCVE-2026-55224: MineAdmin < 3.2.0-alpha.2 - Plugin Path Traversal to RCEPoCCVE-2019-1003030: Jenkins Pipeline Groovy Plugin <=2.63 - Insecure DeserializationPoCsimple-file-list-rce: WordPress Simple File List <=4.2.2 - Remote Code ExecutionPoCCVE-2026-13147: WordPress Kirki < 6.0.12 - Server-Side Request ForgeryPoCCVE-2026-14894: WordPress Super Forms <= 6.3.313 - Arbitrary File UploadPoCCVE-2026-17505: WordPress TranslatePress < 3.2.6 - Cross-Site Scripting