WP Security
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong XSS du parseur README WordPress (CVE20258720)

  • août 16, 2025
Plugin WordPress README Parser <= 1.3.15 - XSS stocké authentifié (Contributeur+) via la vulnérabilité du paramètre cible
Lire la suite
WBase de données des vulnérabilités WordPress

HK Security Alert WordPress AI Pack Bypass(CVE20257664)

  • août 16, 2025
WordPress Al Pack plugin <= 1.0.2 - Missing Authorization to Unauthenticated Premium Feature Activation via check_activate_permission Function vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

HK Security NGO warns WordPress Surbma XSS(CVE20257649)

  • août 16, 2025
WordPress Surbma | Recent Comments Shortcode plugin <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Hong Kong Security Alert StoryChief Unauthenticated Upload(CVE20257441)

  • août 16, 2025
WordPress StoryChief plugin <= 1.0.42 - Unauthenticated Arbitrary File Upload vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

HK Security Alert Unauthenticated Poll Maker Data(CVE202412575)

  • août 16, 2025
WordPress Poll Maker plugin <= 5.8.9 - Unauthenticated Basic Information Exposure vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

HK Security NGO Warns WordPress Validation Flaw(CVE20257507)

  • août 16, 2025
WordPress elink – Embed Content plugin <= 1.1.0 - Authenticated (Contributor+) Insufficient Input Validation vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

HK NGO Alerts WordPress Earnware Connect XSS(CVE20257651)

  • août 16, 2025
WordPress Earnware Connect plugin <= 1.0.73 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

WordPress User Meta CSRF Exposes Stored XSS(CVE20257688)

  • août 16, 2025
WordPress Add User Meta plugin <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting vulnerability
Lire la suite
WBase de données des vulnérabilités WordPress

Alerte de sécurité de Hong Kong Flaw LatestCheckins WordPress (CVE20257683)

  • août 16, 2025
Plugin LatestCheckins WordPress <= 1 - Vulnérabilité de falsification de requête intersite vers script intersite stocké
Lire la suite
WBase de données des vulnérabilités WordPress

HK Security NGO Alerts Unauthenticated File Upload(CVE20256679)

  • août 15, 2025
WordPress Bit Form – Contact Form plugin <= 2.20.3 - Unauthenticated Arbitrary File Upload vulnerability
Lire la suite
WP Security
© 2025 WP-Security.org Avertissement : WP-Security.org est une ONG indépendante à but non lucratif engagée à partager des nouvelles et des informations sur la sécurité de WordPress. Nous ne sommes pas affiliés à WordPress, sa société mère ou à des entités connexes. Toutes les marques sont la propriété de leurs propriétaires respectifs.

salut là 👋 Inscrivez-vous pour recevoir des alertes et des mises à jour WP-Security incroyables dans votre boîte de réception, chaque semaine.

Nous ne faisons pas de spam ! Lisez notre politique de confidentialité pour plus d'infos.

Vérifiez votre boîte de réception ou votre dossier de spam pour confirmer votre abonnement.

Vérifiez ma commande

0

Sous-total

Taxes et frais de port calculés à la caisse

Passer à la caisse

 
0
French
English Chinese (Hong Kong) Chinese (China) Spanish Hindi