WP Security
WBase de données des vulnérabilités WordPress

Community Alert Missing Authorization in Membership Plugin(CVE202511835)

  • novembre 5, 2025
WordPress Paid Membership Subscriptions plugin <= 2.16.4 - Missing Authorization to Unauthenticated Arbitrary Member Subscription Auto Renewal vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert Image Comparison Addon Unauthorized Upload(CVE202510896)

  • novembre 4, 2025
WordPress Image Comparison Addon for Elementor plugin <= 1.0.2.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Upload vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert Image Comparison Addon Upload Vulnerability(CVE202510896)

  • novembre 4, 2025
WordPress Image Comparison Addon for Elementor plugin <= 1.0.2.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Upload vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Security Advisory CSRF in Navigation Links Plugin(CVE202512188)

  • novembre 4, 2025
WordPress Posts Navigation Links for Sections and Headings plugin <= 1.0.1 - Cross-Site Request Forgery to Settings Update vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

DominoKit Plugin Poses Public Security Risk(CVE202512350)

  • novembre 4, 2025
WordPress DominoKit plugin <= 1.1.0 - Missing Authorization to Unauthenticated Settings Update vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Plugin Privilege Escalation(CVE202512158)

  • novembre 4, 2025
WordPress Simple User Capabilities plugin <= 1.0 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert Payeer Payment Bypass(CVE202511890)

  • novembre 4, 2025
WordPress Crypto Payment Gateway with Payeer for WooCommerce plugin <= 1.0.3 - Unauthenticated Payment Bypass vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Post SMTP Exposure(CVE202511833)

  • novembre 3, 2025
WordPress Post SMTP plugin <= 3.6.0 - Missing Authorization to Account Takeover via Unauthenticated Email Log Disclosure vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Protecting Hong Kong Websites Against SiteSEO Vulnerability(CVE202512367)

  • novembre 3, 2025
WordPress SiteSEO plugin <= 1.3.1 - Missing Authorization to Authenticated (Author+) Plugin Settings Update vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Discourse Plugin Leak(CVE202511983)

  • novembre 3, 2025
WordPress WP Discourse plugin <= 2.5.9 - Authenticated (Author+) Information Exposure vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi