WP Security

Rapport sur les vulnérabilités de sécurité WP

651 posts
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Tariffuxx SQL Injection(CVE202510682)

  • octobre 15, 2025
WordPress TARIFFUXX plugin <= 1.4 - Authenticated (Contributor+) SQL Injection via tariffuxx_configurator Shortcode vulnerability
WBase de données des vulnérabilités WordPress

Hong Kong NGO Alert Zip Attachment Disclosure(CVE202511701)

  • octobre 15, 2025
WordPress Zip Attachments plugin <= 1.6 - Missing Authorization to Unauthenticated Private And Password-Protected Posts Attachment Disclosure vulnerability
WBase de données des vulnérabilités WordPress

Hong Kong Civil Society Alert BookWidgets XSS(CVE202510139)

  • octobre 15, 2025
WordPress WP BookWidgets plugin <= 0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WBase de données des vulnérabilités WordPress

Community Advisory Authenticated Editor SQL Injection onOffice(CVE202510045)

  • octobre 15, 2025
WordPress onOffice pour le plugin WP-Websites <= 5.7 - Vulnérabilité d'injection SQL authentifiée (Éditeur+)
WBase de données des vulnérabilités WordPress

Community Alert FunKItools CSRF Threatens Site Settings(CVE202510301)

  • octobre 15, 2025
WordPress FunKItools plugin <= 1.0.2 - Cross-Site Request Forgery to Settings Update vulnerability
WBase de données des vulnérabilités WordPress

Security Advisory Ova Advent Plugin XSS Risk(CVE20258561)

  • octobre 15, 2025
WordPress Ova Advent plugin <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode vulnerability
WBase de données des vulnérabilités WordPress

Community Security Notice OwnID Authentication Bypass(CVE202510294)

  • octobre 15, 2025
WordPress OwnID Passwordless Login plugin <= 1.3.4 - Authentication Bypass vulnerability
WBase de données des vulnérabilités WordPress

Avis de sécurité Vulnérabilité de statut de commande Oceanpayment (CVE202511728)

  • octobre 15, 2025
Plugin de passerelle de carte de crédit Oceanpayment WordPress <= 6.0 - Vulnérabilité de mise à jour de statut de commande non authentifiée manquante
WBase de données des vulnérabilités WordPress

Alerte de sécurité HK Connexion externe Injection SQL (CVE202511177)

  • octobre 15, 2025
Plugin de connexion externe WordPress <= 1.11.2 - Injection SQL non authentifiée via la vulnérabilité de journal
WBase de données des vulnérabilités WordPress

Hong Kong Cybersecurity Group Warns WPBakery XSS(CVE202511160)

  • octobre 15, 2025
WordPress WPBakery Page Builder plugin <= 8.6.1 - Stored Cross-Site Scripting via Custom JS Module vulnerability
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi