WBase de données des vulnérabilités WordPress WordPress Lastfm Album Artwork CSRF XSS stocké (CVE20257684)août 16, 2025 Nom du plugin Last.fm Recent Album Artwork Type de vulnérabilité CSRF et XSS Numéro CVE CVE-2025-7684 Urgence Faible CVE…
WBase de données des vulnérabilités WordPress Avis de sécurité HK Authentifié WordPress Bokun XSS (CVE20256221)août 16, 2025 Nom du plugin Embed Bokun Type de vulnérabilité XSS stocké authentifié Numéro CVE CVE-2025-6221 Urgence Faible Date de publication CVE…
WBase de données des vulnérabilités WordPress Hong Kong Alerte WordPress CSRF à XSS(CVE20257686)août 16, 2025 Nom du plugin weichuncai(WP伪春菜) Type de vulnérabilité XSS stocké Numéro CVE CVE-2025-7686 Urgence Moyenne Date de publication CVE 2025-08-15 Source…
WBase de données des vulnérabilités WordPress Alerte de sécurité de Hong Kong XSS du parseur README WordPress (CVE20258720)août 16, 2025 Plugin WordPress README Parser <= 1.3.15 - XSS stocké authentifié (Contributeur+) via la vulnérabilité du paramètre cible
WBase de données des vulnérabilités WordPress ONG de sécurité de HK alerte sur la suppression de répertoire NextGEN (CVE20257641)août 16, 2025 Plugin WordPress Assistant pour NextGEN Gallery <= 1.0.9 - Vulnérabilité de suppression de répertoire arbitraire non authentifiée
WBase de données des vulnérabilités WordPress Alerte de sécurité HK Contournement du pack AI WordPress (CVE20257664)août 16, 2025 Plugin WordPress Al Pack <= 1.0.2 - Autorisation manquante pour l'activation de fonctionnalités premium non authentifiées via la vulnérabilité de la fonction check_activate_permission
WBase de données des vulnérabilités WordPress L'ONG de sécurité de HK avertit sur XSS WordPress Surbma (CVE20257649)août 16, 2025 WordPress Surbma | Plugin Shortcode Commentaires récents <= 2.0 - Vulnérabilité de Cross-Site Scripting stockée (Authentifié (Contributeur+))
WBase de données des vulnérabilités WordPress Alerte de sécurité de Hong Kong StoryChief Téléversement non authentifié (CVE20257441)août 16, 2025 Plugin WordPress StoryChief <= 1.0.42 - Vulnérabilité de téléchargement de fichiers arbitraires non authentifiés
WBase de données des vulnérabilités WordPress Alerte de sécurité HK Données de créateur de sondage non authentifié (CVE202412575)août 16, 2025 Plugin WordPress Poll Maker <= 5.8.9 - Vulnérabilité d'exposition d'informations de base non authentifiée
WBase de données des vulnérabilités WordPress ONG de sécurité de HK avertit d'une faille de validation WordPress (CVE20257507)août 16, 2025 Plugin WordPress elink – Embed Content <= 1.1.0 - Vulnérabilité de validation d'entrée insuffisante (Authentifié (Contributeur+))