WP Security

Rapport sur les vulnérabilités de sécurité WP

651 posts
WBase de données des vulnérabilités WordPress

Security Advisory Arbitrary Order Refund Vulnerability(CVE202510570)

  • octobre 22, 2025
WordPress Flexible Refund and Return Order for WooCommerce plugin <= 1.0.38 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Order Refund vulnerability
WBase de données des vulnérabilités WordPress

Urgent Alert PixelYourSite GDPR Settings Exploited(CVE202510588)

  • octobre 21, 2025
WordPress PixelYourSite plugin <= 11.1.2 – Cross-Site Request Forgery to GDPR Options Modification vulnerability
WBase de données des vulnérabilités WordPress

Security Advisory Optimole Image IDOR Vulnerability(CVE202511519)

  • octobre 18, 2025
WordPress Image optimization service by Optimole plugin <= 4.1.0 - Insecure Direct Object Reference to Authenticated (Author+) Media Offload vulnerability
WBase de données des vulnérabilités WordPress

Community Alert LearnPress Unauthenticated Database Access(CVE202511372)

  • octobre 18, 2025
WordPress LearnPress – Plugin LMS WordPress <= 4.2.9.3 - Autorisation Manquante pour la Manipulation de Table de Base de Données Non Authentifiée
WBase de données des vulnérabilités WordPress

Theme Editor CSRF Risks Remote Code Execution(CVE20259890)

  • octobre 18, 2025
WordPress Theme Editor plugin <= 3.0 - Cross-Site Request Forgery to Remote Code Execution vulnerability
WBase de données des vulnérabilités WordPress

Avis Urgent Failles d'Autorisation de Base de Données LearnPress(CVE202511372)

  • octobre 18, 2025
WordPress LearnPress – Plugin LMS WordPress <= 4.2.9.3 - Autorisation Manquante pour la Manipulation de Table de Base de Données Non Authentifiée
WBase de données des vulnérabilités WordPress

Hong Kong GSpeech TTS Security Advisory(CVE202510187)

  • octobre 18, 2025
WordPress GSpeech TTS – WordPress Text To Speech Plugin plugin <= 3.17.13 - Authenticated (Admin+) SQL injection vulnerability
WBase de données des vulnérabilités WordPress

Hong Kong Security Notice PPOM SQL Injection(CVE202511691)

  • octobre 18, 2025
WordPress PPOM – Product Addons & Custom Fields for WooCommerce plugin <= 33.0.15 - Unauthenticated SQL Injection vulnerability
WBase de données des vulnérabilités WordPress

Avis public sur l'empoisonnement du cache du plugin WordPress Map (CVE202511703)

  • octobre 18, 2025
Plugin WordPress WP Go Maps (anciennement WP Google Maps) <= 9.0.48 - Vulnérabilité d'empoisonnement de cache non authentifié
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert WPBakery XSS Risk(CVE202510006)

  • octobre 18, 2025
WordPress WPBakery Page Builder plugin <= 8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi