WP Security

Catégorie de navigation

Base de données des vulnérabilités WordPress

Publications 678
WBase de données des vulnérabilités WordPress

Avis de la communauté Escalade d'administrateur Real Spaces (CVE20256758)

  • août 18, 2025
WordPress Real Spaces - Plugin de thème annuaire de propriétés WordPress <= 3.6 - Escalade de privilèges non authentifiée vers administrateur via la vulnérabilité 'imic_agent_register'
WBase de données des vulnérabilités WordPress

Alerte de la communauté sur l'exploitation de redimensionnement d'image Cloudflare (CVE20258723)

  • août 18, 2025
Plugin WordPress Cloudflare Image Resizing <= 1.5.6 - Authentification manquante pour l'exécution de code à distance non authentifié via la vulnérabilité du hook rest_pre_dispatch
WBase de données des vulnérabilités WordPress

Avis de sécurité de Hong Kong Flexible Maps XSS (CVE20258622)

  • août 18, 2025
Plugin WordPress Flexible Maps <= 1.18.0 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stockée via le shortcode Flexible Maps
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong Escalade des espaces réels (CVE20258218)

  • août 18, 2025
WordPress Real Spaces - Thème de répertoire de propriétés WordPress plugin <= 3.5 - Élévation de privilèges Authentifiée (Abonné+) à Administrateur via la vulnérabilité 'change_role_member'
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong Suppression de la bibliothèque multimédia (CVE20258357)

  • août 18, 2025
Plugin WordPress Media Library Assistant <= 3.27 - Vulnérabilité de suppression de fichiers limitée (Auteur+) authentifiée
WBase de données des vulnérabilités WordPress

Alerte de la communauté sur la menace XSS du plugin Emmet (CVE202549894)

  • août 18, 2025
Plugin WordPress WP Emmet <= 0.3.4 - Vulnérabilité de Cross Site Scripting (XSS)
WBase de données des vulnérabilités WordPress

Avis de sécurité de Hong Kong Vulnérabilité XSS Elizaibots (CVE202549893)

  • août 18, 2025
Plugin Elizaibots WordPress <= 1.0.2 - Vulnérabilité de Cross Site Scripting (XSS)
WBase de données des vulnérabilités WordPress

ONG de HK avertit de l'injection d'objet CSRF WordPress (CVE202549895)

  • août 16, 2025
Plugin WordPress ServerBuddy par PluginBuddy.com <= 1.0.5 - Vulnérabilité CSRF à l'injection d'objet PHP
WBase de données des vulnérabilités WordPress

Sécurité de Hong Kong WordPress Profile Builder XSS (CVE20258896)

  • août 16, 2025
Nom du plugin Profile Builder Type de vulnérabilité XSS stocké Numéro CVE CVE-2025-8896 Urgence Moyenne Date de publication CVE 2025-08-16…
WBase de données des vulnérabilités WordPress

Flaw de confidentialité WordPress BetterDocs expose des publications privées(CVE20257499)

  • août 16, 2025
Nom du plugin BetterDocs Type de vulnérabilité Contrôle d'accès rompu Numéro CVE CVE-2025-7499 Urgence Faible Date de publication CVE 2025-08-16…
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi