WP Security
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert Lisfinity Privilege Escalation(CVE20256042)

  • octobre 15, 2025
WordPress Lisfinity Core - Lisfinity Core plugin used for pebas® Lisfinity WordPress theme plugin <= 1.4.0 - Unauthenticated Privilege Escalation to Editor vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Oceanpayment Plugin Permits Unauthenticated Order Status Changes(CVE202511728)

  • octobre 15, 2025
Plugin de passerelle de carte de crédit Oceanpayment WordPress <= 6.0 - Vulnérabilité de mise à jour de statut de commande non authentifiée manquante
Lire la suite
WBase de données des vulnérabilités WordPress

Avis de sécurité Injection SQL Dynamically Display Posts (CVE202511501)

  • octobre 15, 2025
Plugin WordPress Dynamically Display Posts <= 1.1 - Vulnérabilité d'injection SQL non authentifiée
Lire la suite
WBase de données des vulnérabilités WordPress

Community Advisory Shortcode Button Stored XSS(CVE202510194)

  • octobre 15, 2025
Plugin Bouton de Code Court WordPress <= 1.1.9 - Authentifié (Contributeur+) Vulnérabilité de Script Inter-Site Stocké
Lire la suite
WBase de données des vulnérabilités WordPress

Community Security Alert Demo Import Kit Vulnerability(CVE202510051)

  • octobre 15, 2025
WordPress Demo Import Kit plugin <= 1.1.0 - Authenticated (Admin+) Arbitrary File Upload vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert NEX Forms SQL Injection(CVE202510185)

  • octobre 11, 2025
WordPress NEX-Forms – Plugin Ultimate Forms pour WordPress <= 9.1.6 - Vulnérabilité d'injection SQL authentifiée (Admin+)
Lire la suite
WBase de données des vulnérabilités WordPress

Community Advisory Ovatheme Events Arbitrary Upload(CVE20256553)

  • octobre 11, 2025
WordPress Ovatheme Events Manager plugin <= 1.8.5 - Unauthenticated Arbitrary File Upload vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Security Advisory Everest Backup Exposes User Data(CVE202511380)

  • octobre 11, 2025
WordPress Everest Backup plugin <= 2.3.5 - Missing Authorization to Unauthenticated Information Exposure vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

HK Security Alert NEX Forms SQL Injection(CVE202510185)

  • octobre 11, 2025
WordPress NEX-Forms – Plugin Ultimate Forms pour WordPress <= 9.1.6 - Vulnérabilité d'injection SQL authentifiée (Admin+)
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert Trinity Audio Information Exposure(CVE20259196)

  • octobre 11, 2025
WordPress Trinity Audio plugin <= 5.21.0 - Unauthenticated Information Exposure vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi