WP Security
WBase de données des vulnérabilités WordPress

Community Security Alert CSRF in WordPress Plugin(CVE202548303)

  • août 25, 2025
WordPress Post Type Converter plugin <= 0.6 - Cross Site Request Forgery (CSRF) vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Duoshuo Comment Box CSRF Security Alert(CVE202548318)

  • août 25, 2025
WordPress 多说社会化评论框 plugin <= 1.2 - Cross Site Request Forgery (CSRF) to Settings Change vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert Baidu Share Button Stored XSS(CVE202548320)

  • août 25, 2025
WordPress 百度分享按钮 plugin <= 1.0.6 - CSRF to Stored XSS vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Mesa Widget XSS(CVE202548319)

  • août 25, 2025
WordPress Mesa Mesa Reservation Widget plugin <= 1.0.0 - Cross Site Scripting (XSS) vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Avis de Hong Kong CSRF permet XSS stocké (CVE202548321)

  • août 25, 2025
Plugin WordPress Ultimate twitter profile widget <= 1.0 - Vulnérabilité CSRF vers XSS stocké
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert Bravis Plugin Account Takeover(CVE20255060)

  • août 22, 2025
Plugin Name Bravis User Type of Vulnerability Account takeover vulnerability CVE Number CVE-2025-5060 Urgency High CVE Publish Date…
Lire la suite
WBase de données des vulnérabilités WordPress

HK NGO Alert Social Login Authentication Bypass(CVE20255821)

  • août 22, 2025
WordPress Case Theme User plugin <= 1.0.3 - Authentication Bypass via Social Login vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Ogulo 360 XSS(CVE20259131)

  • août 22, 2025
Plugin Name Ogulo – 360° Tour Type of Vulnerability Authenticated Stored XSS CVE Number CVE-2025-9131 Urgency Low CVE…
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory Ni WooCommerce Vulnerability(CVE20257827)

  • août 22, 2025
WordPress Ni WooCommerce Customer Product Report plugin <= 1.2.4 - Missing Authorization to Authenticated (Subscriber+) Settings Update vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert ShortcodeHub Stored XSS(CVE20257957)

  • août 22, 2025
WordPress ShortcodeHub plugin <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via author_link_target Parameter vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi