WBase de données des vulnérabilités WordPress Public Advisory Theme Importer CSRF Vulnerability(CVE202510312)octobre 15, 2025 WordPress Theme Importer plugin <= 1.0 - Cross-Site Request Forgery vulnerability
WBase de données des vulnérabilités WordPress Hong Kong Security Alert Lisfinity Privilege Escalation(CVE20256042)octobre 15, 2025 WordPress Lisfinity Core - Lisfinity Core plugin used for pebas® Lisfinity WordPress theme plugin <= 1.4.0 - Unauthenticated Privilege Escalation to Editor vulnerability
WBase de données des vulnérabilités WordPress Oceanpayment Plugin Permits Unauthenticated Order Status Changes(CVE202511728)octobre 15, 2025 Plugin de passerelle de carte de crédit Oceanpayment WordPress <= 6.0 - Vulnérabilité de mise à jour de statut de commande non authentifiée manquante
WBase de données des vulnérabilités WordPress Avis de sécurité Injection SQL Dynamically Display Posts (CVE202511501)octobre 15, 2025 Plugin WordPress Dynamically Display Posts <= 1.1 - Vulnérabilité d'injection SQL non authentifiée
WBase de données des vulnérabilités WordPress Community Advisory Shortcode Button Stored XSS(CVE202510194)octobre 15, 2025 Plugin Bouton de Code Court WordPress <= 1.1.9 - Authentifié (Contributeur+) Vulnérabilité de Script Inter-Site Stocké
WBase de données des vulnérabilités WordPress Community Security Alert Demo Import Kit Vulnerability(CVE202510051)octobre 15, 2025 WordPress Demo Import Kit plugin <= 1.1.0 - Authenticated (Admin+) Arbitrary File Upload vulnerability
WBase de données des vulnérabilités WordPress Community Alert NEX Forms SQL Injection(CVE202510185)octobre 11, 2025 WordPress NEX-Forms – Plugin Ultimate Forms pour WordPress <= 9.1.6 - Vulnérabilité d'injection SQL authentifiée (Admin+)
WBase de données des vulnérabilités WordPress Community Advisory Ovatheme Events Arbitrary Upload(CVE20256553)octobre 11, 2025 WordPress Ovatheme Events Manager plugin <= 1.8.5 - Unauthenticated Arbitrary File Upload vulnerability
WBase de données des vulnérabilités WordPress Security Advisory Everest Backup Exposes User Data(CVE202511380)octobre 11, 2025 WordPress Everest Backup plugin <= 2.3.5 - Missing Authorization to Unauthenticated Information Exposure vulnerability
WBase de données des vulnérabilités WordPress HK Security Alert NEX Forms SQL Injection(CVE202510185)octobre 11, 2025 WordPress NEX-Forms – Plugin Ultimate Forms pour WordPress <= 9.1.6 - Vulnérabilité d'injection SQL authentifiée (Admin+)