WP Security
WBase de données des vulnérabilités WordPress

ONG de Hong Kong alerte les contributeurs sur XSS (CVE20257496)

  • août 18, 2025
Plugin WordPress WPC Smart Compare pour WooCommerce <= 6.4.7 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stockée basée sur le DOM
Lire la suite
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong FunnelKit Élévation de privilèges (CVE20257654)

  • août 18, 2025
WordPress FunnelKit plugin <= 3.11.0.2 - Privilege Escalation vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Advisory Real Spaces Administrator Escalation(CVE20256758)

  • août 18, 2025
WordPress Real Spaces - WordPress Properties Directory Theme plugin <= 3.6 - Unauthenticated Privilege Escalation to Administrator via 'imic_agent_register' vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert Cloudflare Image Resizing Exploit(CVE20258723)

  • août 18, 2025
WordPress Cloudflare Image Resizing plugin <= 1.5.6 - Missing Authentication to Unauthenticated Remote Code Execution via rest_pre_dispatch Hook vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Avis de sécurité de Hong Kong Flexible Maps XSS (CVE20258622)

  • août 18, 2025
Plugin WordPress Flexible Maps <= 1.18.0 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stockée via le shortcode Flexible Maps
Lire la suite
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong Escalade des espaces réels (CVE20258218)

  • août 18, 2025
WordPress Real Spaces - WordPress Properties Directory Theme plugin <= 3.5 - Authenticated (Subscriber+) Privilege Escalation to Administrator via 'change_role_member' vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong Suppression de la bibliothèque multimédia (CVE20258357)

  • août 18, 2025
WordPress Media Library Assistant plugin <= 3.27 - Authenticated (Author+) Limited File Deletion vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Community Alert Emmet Plugin XSS Threat(CVE202549894)

  • août 18, 2025
WordPress WP Emmet plugin <= 0.3.4 - Cross Site Scripting (XSS) vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Notice Elizaibots XSS Vulnerability(CVE202549893)

  • août 18, 2025
WordPress Elizaibots plugin <= 1.0.2 - Cross Site Scripting (XSS) vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

HK NGO warns WordPress CSRF Object Injection(CVE202549895)

  • août 16, 2025
WordPress ServerBuddy by PluginBuddy.com plugin <= 1.0.5 - CSRF to PHP Object Injection vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi