WP Security
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Make Connector Vulnerability(CVE20256085)

  • septembre 3, 2025
WordPress Make Connector plugin <= 1.5.10 - Authenticated (Administrator+) Arbitrary File Upload vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert Skyword Stored XSS(CVE202411907)

  • août 30, 2025
WordPress Skyword API Plugin plugin <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert TablePress Stored XSS Vulnerability(CVE20259500)

  • août 30, 2025
WordPress TablePress plugin <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode_debug Parameter vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Ocean Extra XSS(CVE20259499)

  • août 30, 2025
WordPress Ocean Extra plugin <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via oceanwp_library Shortcode vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Security Advisory Booster for WooCommerce File Upload(CVE202413342)

  • août 30, 2025
WordPress Booster for WooCommerce plugin <= 7.2.4 - Unauthenticated Double Extension Arbitrary File Upload vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Avis de sécurité de Hong Kong Slider Revolution Vulnerability (CVE20259217)

  • août 29, 2025
Plugin WordPress Slider Revolution <= 6.7.36 - Authentifié (Contributeur+) Lecture de fichier arbitraire via la vulnérabilité 'used_svg' et 'used_images'
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert iATS SQL Injection(CVE20259441)

  • août 29, 2025
WordPress iATS Online Forms plugin <= 1.2 - Authenticated (Contributor+) SQL Injection via order Parameter vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Security Alert Related Posts Lite CSRF Vulnerability(CVE20259618)

  • août 29, 2025
WordPress Related Posts Lite plugin <= 1.12 - Cross-Site Request Forgery vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

CSRF Vulnerability in Ultimate Tag Warrior Importer(CVE20259374)

  • août 28, 2025
WordPress Ultimate Tag Warrior Importer plugin <= 0.2 - Cross-Site Request Forgery vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Security Alert LWSCache Authorization Bypass Risk(CVE20258147)

  • août 28, 2025
WordPress LWSCache plugin <= 2.8.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation via lwscache_activatePlugin Function vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi