WP Security

Browsing Category

Base de données des vulnérabilités WordPress

Publications 665
WBase de données des vulnérabilités WordPress

Alerte Communautaire Authentifiée Stockée Cross Site Scripting (CVE20258618)

  • août 20, 2025
Plugin WordPress WPC Smart Quick View pour WooCommerce <= 4.2.1 - Authentifié (Contributeur+) Cross-Site Scripting Stocké via la vulnérabilité du shortcode woosq_btn
WBase de données des vulnérabilités WordPress

Risque d'injection du formulaire de contact 7 dans l'avis communautaire (CVE20258145)

  • août 20, 2025
Redirection WordPress pour le plugin Contact Form 7 <= 3.2.4 - Vulnérabilité d'injection d'objet PHP non authentifiée
WBase de données des vulnérabilités WordPress

Alerte de sécurité communautaire Easy Digital Downloads CSRF(CVE20258102)

  • août 20, 2025
Plugin WordPress Easy Digital Downloads <= 3.5.0 - Vol de requête intersite pour la désactivation du plugin via les fonctions edd_sendwp_disconnect et edd_sendwp_remote_install vulnérabilité
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong FunnelKit Élévation de privilèges (CVE20257654)

  • août 18, 2025
Urgent : Élévation de privilèges dans l'automatisation par Autonami (FunnelKit) — Ce que les propriétaires de sites WordPress doivent faire maintenant Nom du plugin…
WBase de données des vulnérabilités WordPress

Alerte Nexter Bloque le script intersite stocké (CVE20258567)

  • août 18, 2025
Plugin WordPress Nexter Blocks <= 4.5.4 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stocké via plusieurs widgets
WBase de données des vulnérabilités WordPress

ONG de Hong Kong alerte les contributeurs sur XSS (CVE20257496)

  • août 18, 2025
Plugin WordPress WPC Smart Compare pour WooCommerce <= 6.4.7 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stockée basée sur le DOM
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong FunnelKit Élévation de privilèges (CVE20257654)

  • août 18, 2025
Plugin WordPress FunnelKit <= 3.11.0.2 - Vulnérabilité d'escalade de privilèges
WBase de données des vulnérabilités WordPress

Avis de la communauté Escalade d'administrateur Real Spaces (CVE20256758)

  • août 18, 2025
WordPress Real Spaces - Plugin de thème annuaire de propriétés WordPress <= 3.6 - Escalade de privilèges non authentifiée vers administrateur via la vulnérabilité 'imic_agent_register'
WBase de données des vulnérabilités WordPress

Alerte de la communauté sur l'exploitation de redimensionnement d'image Cloudflare (CVE20258723)

  • août 18, 2025
Plugin WordPress Cloudflare Image Resizing <= 1.5.6 - Authentification manquante pour l'exécution de code à distance non authentifié via la vulnérabilité du hook rest_pre_dispatch
WBase de données des vulnérabilités WordPress

Avis de sécurité de Hong Kong Flexible Maps XSS (CVE20258622)

  • août 18, 2025
Plugin WordPress Flexible Maps <= 1.18.0 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stockée via le shortcode Flexible Maps
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi