WBase de données des vulnérabilités WordPress Hong Kong Security WordPress Profile Builder XSS(CVE20258896)août 16, 2025 Plugin Name Profile Builder Type of Vulnerability Stored XSS CVE Number CVE-2025-8896 Urgency Medium CVE Publish Date 2025-08-16… Lire la suite
WBase de données des vulnérabilités WordPress Flaw de confidentialité WordPress BetterDocs expose des publications privées(CVE20257499)août 16, 2025 Nom du plugin BetterDocs Type de vulnérabilité Contrôle d'accès rompu Numéro CVE CVE-2025-7499 Urgence Faible Date de publication CVE 2025-08-16… Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security NGO alerts Soledad LFI(CVE20258142)août 16, 2025 WordPress Soledad plugin <= 8.6.7 - Authenticated (Contributor+) Local File Inclusion via 'header_layout' vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security Alert WordPress iFrame XSS(CVE20258089)août 16, 2025 WordPress Advanced iFrame plugin <= 2025.6 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security Advisory WordPress Soledad Stored XSS(CVE20258143)août 16, 2025 WordPress Soledad plugin <= 8.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'pcsml_smartlists_h' vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Hong Kong Security NGO Warns Unauthenticated Shortcode(CVE20258105)août 16, 2025 WordPress Soledad plugin <= 8.6.7 - Unauthenticated Arbitrary Shortcode Execution vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Une ONG de Hong Kong avertit de la vulnérabilité du shortcode ProfilePress (CVE20258878)août 16, 2025 Plugin WordPress ProfilePress <= 4.16.4 - Vulnérabilité d'exécution de shortcode arbitraire non authentifiée Lire la suite
WBase de données des vulnérabilités WordPress HK Security NGO Warns CF7 Directory Traversal(CVE20258464)août 16, 2025 WordPress Drag and Drop Multiple File Upload for Contact Form 7 plugin <= 1.3.9.0 - Directory Traversal via `wpcf7_guest_user_id` Cookie vulnerability Lire la suite
WBase de données des vulnérabilités WordPress Alertes ONG de sécurité de Hong Kong WPGYM LFI (CVE20253671)août 16, 2025 Plugin WordPress WPGYM - Système de gestion de gymnase Wordpress <= 67.7.0 - Vulnérabilité d'inclusion de fichier local authentifiée (Abonné+) à l'escalade de privilèges via mise à jour de mot de passe Lire la suite
WBase de données des vulnérabilités WordPress ONG de sécurité de HK avertit sur la faille d'administration WPGYM (CVE20256080)août 16, 2025 WordPress WPGYM plugin <= 67.7.0 - Missing Authorization to Admin Account Creation vulnerability Lire la suite