WBase de données des vulnérabilités WordPress Hong Kong Security Advisory Make Connector Vulnerability(CVE20256085)septembre 3, 2025 WordPress Make Connector plugin <= 1.5.10 - Authenticated (Administrator+) Arbitrary File Upload vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security Alert Skyword Stored XSS(CVE202411907)août 30, 2025 WordPress Skyword API Plugin plugin <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Community Alert TablePress Stored XSS Vulnerability(CVE20259500)août 30, 2025 WordPress TablePress plugin <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode_debug Parameter vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security Advisory Ocean Extra XSS(CVE20259499)août 30, 2025 WordPress Ocean Extra plugin <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via oceanwp_library Shortcode vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Security Advisory Booster for WooCommerce File Upload(CVE202413342)août 30, 2025 WordPress Booster for WooCommerce plugin <= 7.2.4 - Unauthenticated Double Extension Arbitrary File Upload vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Avis de sécurité de Hong Kong Slider Revolution Vulnerability (CVE20259217)août 29, 2025 Plugin WordPress Slider Revolution <= 6.7.36 - Authentifié (Contributeur+) Lecture de fichier arbitraire via la vulnérabilité 'used_svg' et 'used_images' Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security Alert iATS SQL Injection(CVE20259441)août 29, 2025 WordPress iATS Online Forms plugin <= 1.2 - Authenticated (Contributor+) SQL Injection via order Parameter vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Security Alert Related Posts Lite CSRF Vulnerability(CVE20259618)août 29, 2025 WordPress Related Posts Lite plugin <= 1.12 - Cross-Site Request Forgery vulnerability Lire la suite
WBase de données des vulnérabilités WordPress CSRF Vulnerability in Ultimate Tag Warrior Importer(CVE20259374)août 28, 2025 WordPress Ultimate Tag Warrior Importer plugin <= 0.2 - Cross-Site Request Forgery vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Security Alert LWSCache Authorization Bypass Risk(CVE20258147)août 28, 2025 WordPress LWSCache plugin <= 2.8.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation via lwscache_activatePlugin Function vulnerability Lire la suite