WBase de données des vulnérabilités WordPress Avis public Printeers Print Ship Directory Traversal(CVE202548081)août 27, 2025 Plugin WordPress Printeers Print & Ship <= 1.17.0 - vulnérabilité de traversée de répertoire Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security NGO WordPress Import XSS (CVE20258490)août 26, 2025 Plugin WordPress All-in-One WP Migration and Backup <= 7.97 - Vulnérabilité de script intersite stocké authentifié (Administrateur+) via importation Lire la suite
WBase de données des vulnérabilités WordPress XSS stocké dans le plugin Lazy Load Videos (CVE20257732)août 26, 2025 Plugin WordPress Lazy Load for Videos <= 2.18.7 - Vulnérabilité de script intersite stocké authentifié (Contributeur+) via les attributs data-video-title et href Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security Dokan Pro Élévation de privilèges (CVE20255931)août 26, 2025 WordPress Dokan Pro plugin <= 4.0.5 - Authenticated (Vendor+) Privilege Escalation vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Avis de sécurité communautaire SiteSEO XSS stocké(CVE20259277)août 26, 2025 Plugin WordPress SiteSEO <= 1.2.7 - XSS stocké authentifié (Contributeur+) via vulnérabilité d'expression régulière cassée Lire la suite
WBase de données des vulnérabilités WordPress Avis de sécurité de Hong Kong Traversée de chemin de shortcode (CVE20258562)août 26, 2025 Urgent: Directory Traversal in ‘Custom Query Shortcode’ (≤ 0.4.0) — What WordPress Site Owners Need to Know and… Lire la suite
WBase de données des vulnérabilités WordPress Le plugin Tourfic manque d'autorisation, ce qui affaiblit la sécurité du site (CVE20248860)août 26, 2025 Tourfic Lire la suite
WBase de données des vulnérabilités WordPress Liste des événements d'avis de sécurité de Hong Kong Escalade (CVE20256366)août 26, 2025 WordPress Event List plugin <= 2.0.4 - Authenticated (Subscriber+) Privilege Escalation vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security Alert Plugin CSRF XSS(CVE20256247)août 26, 2025 WordPress WordPress Automatic plugin <= 3.118.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Community Advisory Vibes Plugin SQL Injection Vulnerability(CVE20259172)août 26, 2025 WordPress Vibes plugin <= 2.2.0 - Unauthenticated SQL Injection via `resource` Parameter vulnerability Lire la suite