WP Security

Rapport sur les vulnérabilités de sécurité WP

661 posts
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong FunnelKit Élévation de privilèges (CVE20257654)

  • août 18, 2025
Urgent: Privilege Escalation in Automation By Autonami (FunnelKit) — What WordPress Site Owners Must Do Now Plugin Name…
WBase de données des vulnérabilités WordPress

Alerte Nexter Bloque le script intersite stocké (CVE20258567)

  • août 18, 2025
Plugin WordPress Nexter Blocks <= 4.5.4 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stocké via plusieurs widgets
WBase de données des vulnérabilités WordPress

ONG de Hong Kong alerte les contributeurs sur XSS (CVE20257496)

  • août 18, 2025
Plugin WordPress WPC Smart Compare pour WooCommerce <= 6.4.7 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stockée basée sur le DOM
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong FunnelKit Élévation de privilèges (CVE20257654)

  • août 18, 2025
WordPress FunnelKit plugin <= 3.11.0.2 - Privilege Escalation vulnerability
WBase de données des vulnérabilités WordPress

Community Advisory Real Spaces Administrator Escalation(CVE20256758)

  • août 18, 2025
WordPress Real Spaces - WordPress Properties Directory Theme plugin <= 3.6 - Unauthenticated Privilege Escalation to Administrator via 'imic_agent_register' vulnerability
WBase de données des vulnérabilités WordPress

Alerte de la communauté sur l'exploitation de redimensionnement d'image Cloudflare (CVE20258723)

  • août 18, 2025
Plugin WordPress Cloudflare Image Resizing <= 1.5.6 - Authentification manquante pour l'exécution de code à distance non authentifié via la vulnérabilité du hook rest_pre_dispatch
WBase de données des vulnérabilités WordPress

Avis de sécurité de Hong Kong Flexible Maps XSS (CVE20258622)

  • août 18, 2025
Plugin WordPress Flexible Maps <= 1.18.0 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stockée via le shortcode Flexible Maps
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong Escalade des espaces réels (CVE20258218)

  • août 18, 2025
WordPress Real Spaces - WordPress Properties Directory Theme plugin <= 3.5 - Authenticated (Subscriber+) Privilege Escalation to Administrator via 'change_role_member' vulnerability
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong Suppression de la bibliothèque multimédia (CVE20258357)

  • août 18, 2025
WordPress Media Library Assistant plugin <= 3.27 - Authenticated (Author+) Limited File Deletion vulnerability
WBase de données des vulnérabilités WordPress

Alerte de la communauté sur la menace XSS du plugin Emmet (CVE202549894)

  • août 18, 2025
WordPress WP Emmet plugin <= 0.3.4 - Cross Site Scripting (XSS) vulnerability
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi