WBase de données des vulnérabilités WordPress Hong Kong Security Alert Lisfinity Privilege Escalation(CVE20256042)octobre 15, 2025 WordPress Lisfinity Core - Lisfinity Core plugin used for pebas® Lisfinity WordPress theme plugin <= 1.4.0 - Unauthenticated Privilege Escalation to Editor vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Oceanpayment Plugin Permits Unauthenticated Order Status Changes(CVE202511728)octobre 15, 2025 Plugin de passerelle de carte de crédit Oceanpayment WordPress <= 6.0 - Vulnérabilité de mise à jour de statut de commande non authentifiée manquante Lire la suite
WBase de données des vulnérabilités WordPress Avis de sécurité Injection SQL Dynamically Display Posts (CVE202511501)octobre 15, 2025 Plugin WordPress Dynamically Display Posts <= 1.1 - Vulnérabilité d'injection SQL non authentifiée Lire la suite
WBase de données des vulnérabilités WordPress Community Advisory Shortcode Button Stored XSS(CVE202510194)octobre 15, 2025 Plugin Bouton de Code Court WordPress <= 1.1.9 - Authentifié (Contributeur+) Vulnérabilité de Script Inter-Site Stocké Lire la suite
WBase de données des vulnérabilités WordPress Community Security Alert Demo Import Kit Vulnerability(CVE202510051)octobre 15, 2025 WordPress Demo Import Kit plugin <= 1.1.0 - Authenticated (Admin+) Arbitrary File Upload vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Community Alert NEX Forms SQL Injection(CVE202510185)octobre 11, 2025 WordPress NEX-Forms – Plugin Ultimate Forms pour WordPress <= 9.1.6 - Vulnérabilité d'injection SQL authentifiée (Admin+) Lire la suite
WBase de données des vulnérabilités WordPress Community Advisory Ovatheme Events Arbitrary Upload(CVE20256553)octobre 11, 2025 WordPress Ovatheme Events Manager plugin <= 1.8.5 - Unauthenticated Arbitrary File Upload vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Security Advisory Everest Backup Exposes User Data(CVE202511380)octobre 11, 2025 WordPress Everest Backup plugin <= 2.3.5 - Missing Authorization to Unauthenticated Information Exposure vulnerability Lire la suite
WBase de données des vulnérabilités WordPress HK Security Alert NEX Forms SQL Injection(CVE202510185)octobre 11, 2025 WordPress NEX-Forms – Plugin Ultimate Forms pour WordPress <= 9.1.6 - Vulnérabilité d'injection SQL authentifiée (Admin+) Lire la suite
WBase de données des vulnérabilités WordPress Community Alert Trinity Audio Information Exposure(CVE20259196)octobre 11, 2025 WordPress Trinity Audio plugin <= 5.21.0 - Unauthenticated Information Exposure vulnerability Lire la suite