WP Security

Rapport sur les vulnérabilités de sécurité WP

652 posts
WBase de données des vulnérabilités WordPress

Xagio SEO Backup Files Expose Sensitive Data(CVE202413807)

  • août 28, 2025
WordPress Xagio SEO plugin <= 7.1.0.5 - Unauthenticated Sensitive Information Exposure via Unprotected Back-Up Files vulnerability
WBase de données des vulnérabilités WordPress

Hong Kong Advisory Ajax Search Lite Exposure(CVE20257956)

  • août 28, 2025
WordPress Ajax Search Lite plugin <= 4.13.1 - Missing Authorization to Unauthenticated Basic Information Exposure via ASL_Query in AJAX Search Handler vulnerability
WBase de données des vulnérabilités WordPress

Vulnérabilité de script intersite réfléchi de Beaver Builder (CVE20258897)

  • août 28, 2025
Plugin WordPress Beaver Builder (version Lite) <= 2.9.2.1 - Vulnérabilité de script intersite réfléchi
WBase de données des vulnérabilités WordPress

Community Alert ArcHub Authorization Vulnerability(CVE20250951)

  • août 28, 2025
WordPress ArcHub theme <= 1.2.12 - Missing Authorization to Authenticated (Subscriber+) All Plugins Deactivated vulnerability
WBase de données des vulnérabilités WordPress

Community Alert Hub Theme Authorization Weakness(CVE20250951)

  • août 28, 2025
WordPress Hub theme <= 5.0.7 - Missing Authorization to Authenticated (Subscriber+) All Plugins Deactivated vulnerability
WBase de données des vulnérabilités WordPress

Urgent Advisory Managefy Plugin Path Traversal(CVE20259345)

  • août 28, 2025
WordPress File Manager, Code Editor, and Backup by Managefy plugin <= 1.4.8 - Authenticated (Admin+) Path Traversal to Arbitrary File Download vulnerability
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert StopBadBots Bypass(CVE20259376)

  • août 28, 2025
WordPress StopBadBots plugin <= 11.58 - Insufficient Authorization to Unauthenticated Blocklist Bypass vulnerability
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert ULike Pro Risk(CVE20249648)

  • août 28, 2025
WordPress WP ULike Pro plugin <= 1.9.3 - Unauthenticated Limited Arbitrary File Upload vulnerability
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Contributor Stored XSS(CVE20259346)

  • août 28, 2025
WordPress Booking Calendar plugin <= 10.14.1 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WBase de données des vulnérabilités WordPress

Avis communautaire Pronamic Google Maps XSS (CVE20259352)

  • août 27, 2025
Plugin Pronamic Google Maps de WordPress <= 2.4.1 - Vulnérabilité de script intersite stocké authentifiée (Contributeur+)
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi