WBase de données des vulnérabilités WordPress Hong Kong Security Advisory Tariffuxx SQL Injection(CVE202510682)octobre 15, 2025 WordPress TARIFFUXX plugin <= 1.4 - Authenticated (Contributor+) SQL Injection via tariffuxx_configurator Shortcode vulnerability
WBase de données des vulnérabilités WordPress Hong Kong NGO Alert Zip Attachment Disclosure(CVE202511701)octobre 15, 2025 WordPress Zip Attachments plugin <= 1.6 - Missing Authorization to Unauthenticated Private And Password-Protected Posts Attachment Disclosure vulnerability
WBase de données des vulnérabilités WordPress Hong Kong Civil Society Alert BookWidgets XSS(CVE202510139)octobre 15, 2025 WordPress WP BookWidgets plugin <= 0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WBase de données des vulnérabilités WordPress Community Advisory Authenticated Editor SQL Injection onOffice(CVE202510045)octobre 15, 2025 WordPress onOffice pour le plugin WP-Websites <= 5.7 - Vulnérabilité d'injection SQL authentifiée (Éditeur+)
WBase de données des vulnérabilités WordPress Community Alert FunKItools CSRF Threatens Site Settings(CVE202510301)octobre 15, 2025 WordPress FunKItools plugin <= 1.0.2 - Cross-Site Request Forgery to Settings Update vulnerability
WBase de données des vulnérabilités WordPress Security Advisory Ova Advent Plugin XSS Risk(CVE20258561)octobre 15, 2025 WordPress Ova Advent plugin <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode vulnerability
WBase de données des vulnérabilités WordPress Community Security Notice OwnID Authentication Bypass(CVE202510294)octobre 15, 2025 WordPress OwnID Passwordless Login plugin <= 1.3.4 - Authentication Bypass vulnerability
WBase de données des vulnérabilités WordPress Avis de sécurité Vulnérabilité de statut de commande Oceanpayment (CVE202511728)octobre 15, 2025 Plugin de passerelle de carte de crédit Oceanpayment WordPress <= 6.0 - Vulnérabilité de mise à jour de statut de commande non authentifiée manquante
WBase de données des vulnérabilités WordPress Alerte de sécurité HK Connexion externe Injection SQL (CVE202511177)octobre 15, 2025 Plugin de connexion externe WordPress <= 1.11.2 - Injection SQL non authentifiée via la vulnérabilité de journal
WBase de données des vulnérabilités WordPress Hong Kong Cybersecurity Group Warns WPBakery XSS(CVE202511160)octobre 15, 2025 WordPress WPBakery Page Builder plugin <= 8.6.1 - Stored Cross-Site Scripting via Custom JS Module vulnerability