WP Security
WBase de données des vulnérabilités WordPress

Hong Kong Security WordPress Profile Builder XSS(CVE20258896)

  • août 16, 2025
Plugin Name Profile Builder Type of Vulnerability Stored XSS CVE Number CVE-2025-8896 Urgency Medium CVE Publish Date 2025-08-16…
Lire la suite
WBase de données des vulnérabilités WordPress

Flaw de confidentialité WordPress BetterDocs expose des publications privées(CVE20257499)

  • août 16, 2025
Nom du plugin BetterDocs Type de vulnérabilité Contrôle d'accès rompu Numéro CVE CVE-2025-7499 Urgence Faible Date de publication CVE 2025-08-16…
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security NGO alerts Soledad LFI(CVE20258142)

  • août 16, 2025
WordPress Soledad plugin <= 8.6.7 - Authenticated (Contributor+) Local File Inclusion via 'header_layout' vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert WordPress iFrame XSS(CVE20258089)

  • août 16, 2025
WordPress Advanced iFrame plugin <= 2025.6 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Advisory WordPress Soledad Stored XSS(CVE20258143)

  • août 16, 2025
WordPress Soledad plugin <= 8.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'pcsml_smartlists_h' vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security NGO Warns Unauthenticated Shortcode(CVE20258105)

  • août 16, 2025
WordPress Soledad plugin <= 8.6.7 - Unauthenticated Arbitrary Shortcode Execution vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Une ONG de Hong Kong avertit de la vulnérabilité du shortcode ProfilePress (CVE20258878)

  • août 16, 2025
Plugin WordPress ProfilePress <= 4.16.4 - Vulnérabilité d'exécution de shortcode arbitraire non authentifiée
Lire la suite
WBase de données des vulnérabilités WordPress

HK Security NGO Warns CF7 Directory Traversal(CVE20258464)

  • août 16, 2025
WordPress Drag and Drop Multiple File Upload for Contact Form 7 plugin <= 1.3.9.0 - Directory Traversal via `wpcf7_guest_user_id` Cookie vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Alertes ONG de sécurité de Hong Kong WPGYM LFI (CVE20253671)

  • août 16, 2025
Plugin WordPress WPGYM - Système de gestion de gymnase Wordpress <= 67.7.0 - Vulnérabilité d'inclusion de fichier local authentifiée (Abonné+) à l'escalade de privilèges via mise à jour de mot de passe
Lire la suite
WBase de données des vulnérabilités WordPress

ONG de sécurité de HK avertit sur la faille d'administration WPGYM (CVE20256080)

  • août 16, 2025
WordPress WPGYM plugin <= 67.7.0 - Missing Authorization to Admin Account Creation vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi