WP Security
WBase de données des vulnérabilités WordPress

Hong Kong NGO Alert Zip Attachment Disclosure(CVE202511701)

  • octobre 15, 2025
WordPress Zip Attachments plugin <= 1.6 - Missing Authorization to Unauthenticated Private And Password-Protected Posts Attachment Disclosure vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Civil Society Alert BookWidgets XSS(CVE202510139)

  • octobre 15, 2025
WordPress WP BookWidgets plugin <= 0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Advisory Authenticated Editor SQL Injection onOffice(CVE202510045)

  • octobre 15, 2025
WordPress onOffice pour le plugin WP-Websites <= 5.7 - Vulnérabilité d'injection SQL authentifiée (Éditeur+)
Lire la suite
WBase de données des vulnérabilités WordPress

Security Advisory Ova Advent Plugin XSS Risk(CVE20258561)

  • octobre 15, 2025
WordPress Ova Advent plugin <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert FunKItools CSRF Threatens Site Settings(CVE202510301)

  • octobre 15, 2025
WordPress FunKItools plugin <= 1.0.2 - Cross-Site Request Forgery to Settings Update vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Security Notice OwnID Authentication Bypass(CVE202510294)

  • octobre 15, 2025
WordPress OwnID Passwordless Login plugin <= 1.3.4 - Authentication Bypass vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Security Advisory Oceanpayment Order Status Vulnerability(CVE202511728)

  • octobre 15, 2025
WordPress Oceanpayment CreditCard Gateway plugin <= 6.0 - Missing Authentication to Unauthenticated Order Status Update vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Alerte de sécurité HK Connexion externe Injection SQL (CVE202511177)

  • octobre 15, 2025
Plugin de connexion externe WordPress <= 1.11.2 - Injection SQL non authentifiée via la vulnérabilité de journal
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Cybersecurity Group Warns WPBakery XSS(CVE202511160)

  • octobre 15, 2025
WordPress WPBakery Page Builder plugin <= 8.6.1 - Stored Cross-Site Scripting via Custom JS Module vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Advisory URLYar Stored XSS Risk(CVE202510133)

  • octobre 15, 2025
WordPress URLYar plugin <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi