WP Security
WBase de données des vulnérabilités WordPress

HK Security Alert WPBakery Cross Site Scripting(CVE202511161)

  • octobre 15, 2025
Plugin WordPress WPBakery Page Builder <= 8.6.1 - Vulnérabilité de Cross-Site Scripting stockée via le shortcode vc_custom_heading
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert WordPress SSO Exposure(CVE202510648)

  • octobre 15, 2025
WordPress Login with YourMembership - YM SSO Login plugin <= 1.1.7 - Missing Authorization to Unauthenticated Sensitive Information Exposure via 'moym_display_test_attributes' vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Security Alert Demo Import Kit(CVE202510051)

  • octobre 15, 2025
WordPress Demo Import Kit plugin <= 1.1.0 - Authenticated (Admin+) Arbitrary File Upload vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Civic Cybersecurity Alert onOffice SQL Injection(CVE202510045)

  • octobre 15, 2025
WordPress onOffice pour le plugin WP-Websites <= 5.7 - Vulnérabilité d'injection SQL authentifiée (Éditeur+)
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Bouton de Code Court XSS(CVE202510194)

  • octobre 15, 2025
Plugin Bouton de Code Court WordPress <= 1.1.9 - Authentifié (Contributeur+) Vulnérabilité de Script Inter-Site Stocké
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Theme Importer CSRF(CVE202510312)

  • octobre 15, 2025
WordPress Theme Importer plugin <= 1.0 - Cross-Site Request Forgery vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert SSO Data Exposure(CVE202510648)

  • octobre 15, 2025
WordPress Login with YourMembership - YM SSO Login plugin <= 1.1.7 - Missing Authorization to Unauthenticated Sensitive Information Exposure via 'moym_display_test_attributes' vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert Digiseller Plugin Authenticated XSS(CVE202510141)

  • octobre 15, 2025
WordPress Digiseller plugin <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Notice FunKItools CSRF Vulnerability(CVE202510301)

  • octobre 15, 2025
WordPress FunKItools plugin <= 1.0.2 - Cross-Site Request Forgery to Settings Update vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory WordPress Image Exposure(CVE202511176)

  • octobre 15, 2025
WordPress Quick Featured Images plugin <= 13.7.2 - Insecure Direct Object Reference to Image Manipulation vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi