WP Security
WBase de données des vulnérabilités WordPress

Avis public Printeers Print Ship Directory Traversal(CVE202548081)

  • août 27, 2025
Plugin WordPress Printeers Print & Ship <= 1.17.0 - vulnérabilité de traversée de répertoire
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security NGO WordPress Import XSS (CVE20258490)

  • août 26, 2025
Plugin WordPress All-in-One WP Migration and Backup <= 7.97 - Vulnérabilité de script intersite stocké authentifié (Administrateur+) via importation
Lire la suite
WBase de données des vulnérabilités WordPress

XSS stocké dans le plugin Lazy Load Videos (CVE20257732)

  • août 26, 2025
Plugin WordPress Lazy Load for Videos <= 2.18.7 - Vulnérabilité de script intersite stocké authentifié (Contributeur+) via les attributs data-video-title et href
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Dokan Pro Élévation de privilèges (CVE20255931)

  • août 26, 2025
WordPress Dokan Pro plugin <= 4.0.5 - Authenticated (Vendor+) Privilege Escalation vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Avis de sécurité communautaire SiteSEO XSS stocké(CVE20259277)

  • août 26, 2025
Plugin WordPress SiteSEO <= 1.2.7 - XSS stocké authentifié (Contributeur+) via vulnérabilité d'expression régulière cassée
Lire la suite
WBase de données des vulnérabilités WordPress

Avis de sécurité de Hong Kong Traversée de chemin de shortcode (CVE20258562)

  • août 26, 2025
Urgent: Directory Traversal in ‘Custom Query Shortcode’ (≤ 0.4.0) — What WordPress Site Owners Need to Know and…
Lire la suite
WBase de données des vulnérabilités WordPress

Le plugin Tourfic manque d'autorisation, ce qui affaiblit la sécurité du site (CVE20248860)

  • août 26, 2025
Tourfic
Lire la suite
WBase de données des vulnérabilités WordPress

Liste des événements d'avis de sécurité de Hong Kong Escalade (CVE20256366)

  • août 26, 2025
WordPress Event List plugin <= 2.0.4 - Authenticated (Subscriber+) Privilege Escalation vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert Plugin CSRF XSS(CVE20256247)

  • août 26, 2025
WordPress WordPress Automatic plugin <= 3.118.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Advisory Vibes Plugin SQL Injection Vulnerability(CVE20259172)

  • août 26, 2025
WordPress Vibes plugin <= 2.2.0 - Unauthenticated SQL Injection via `resource` Parameter vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi