WBase de données des vulnérabilités WordPress ONG de Hong Kong alerte les contributeurs sur XSS (CVE20257496)août 18, 2025 Plugin WordPress WPC Smart Compare pour WooCommerce <= 6.4.7 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stockée basée sur le DOM Lire la suite
WBase de données des vulnérabilités WordPress Alerte de sécurité de Hong Kong FunnelKit Élévation de privilèges (CVE20257654)août 18, 2025 WordPress FunnelKit plugin <= 3.11.0.2 - Privilege Escalation vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Community Advisory Real Spaces Administrator Escalation(CVE20256758)août 18, 2025 WordPress Real Spaces - WordPress Properties Directory Theme plugin <= 3.6 - Unauthenticated Privilege Escalation to Administrator via 'imic_agent_register' vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Community Alert Cloudflare Image Resizing Exploit(CVE20258723)août 18, 2025 WordPress Cloudflare Image Resizing plugin <= 1.5.6 - Missing Authentication to Unauthenticated Remote Code Execution via rest_pre_dispatch Hook vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Avis de sécurité de Hong Kong Flexible Maps XSS (CVE20258622)août 18, 2025 Plugin WordPress Flexible Maps <= 1.18.0 - Authentifié (Contributeur+) Vulnérabilité de Cross-Site Scripting stockée via le shortcode Flexible Maps Lire la suite
WBase de données des vulnérabilités WordPress Alerte de sécurité de Hong Kong Escalade des espaces réels (CVE20258218)août 18, 2025 WordPress Real Spaces - WordPress Properties Directory Theme plugin <= 3.5 - Authenticated (Subscriber+) Privilege Escalation to Administrator via 'change_role_member' vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Alerte de sécurité de Hong Kong Suppression de la bibliothèque multimédia (CVE20258357)août 18, 2025 WordPress Media Library Assistant plugin <= 3.27 - Authenticated (Author+) Limited File Deletion vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Community Alert Emmet Plugin XSS Threat(CVE202549894)août 18, 2025 WordPress WP Emmet plugin <= 0.3.4 - Cross Site Scripting (XSS) vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security Notice Elizaibots XSS Vulnerability(CVE202549893)août 18, 2025 WordPress Elizaibots plugin <= 1.0.2 - Cross Site Scripting (XSS) vulnerability Lire la suite
WBase de données des vulnérabilités WordPress HK NGO warns WordPress CSRF Object Injection(CVE202549895)août 16, 2025 WordPress ServerBuddy by PluginBuddy.com plugin <= 1.0.5 - CSRF to PHP Object Injection vulnerability Lire la suite