WBase de données des vulnérabilités WordPress HK ONG Alerte WordPress Earnware Connect XSS(CVE20257651)août 16, 2025 Plugin WordPress Earnware Connect <= 1.0.73 - Vulnérabilité de Cross-Site Scripting stockée authentifiée (Contributeur+)
WBase de données des vulnérabilités WordPress La méta utilisateur WordPress CSRF expose XSS stocké (CVE20257688)août 16, 2025 Plugin WordPress Add User Meta <= 1.0.1 - Vulnérabilité de falsification de requête cross-site à XSS stocké
WBase de données des vulnérabilités WordPress Alerte de sécurité de Hong Kong Flaw LatestCheckins WordPress (CVE20257683)août 16, 2025 Plugin LatestCheckins WordPress <= 1 - Vulnérabilité de falsification de requête intersite vers script intersite stocké
WBase de données des vulnérabilités WordPress Alertes NGO de HK Security Téléversement de fichiers non authentifiés (CVE20256679)août 15, 2025 WordPress Bit Form – Plugin de formulaire de contact <= 2.20.3 - Vulnérabilité de téléchargement de fichiers arbitraires non authentifiés
WBase de données des vulnérabilités WordPress Alertes de sécurité de Hong Kong Flaw d'accès WordPress(CVE202549895)août 15, 2025 Plugin de gestion scolaire WordPress <= 93.2.0 - Vulnérabilité de contrôle d'accès brisé
WBase de données des vulnérabilités WordPress Vulnérabilité d'accès au plugin vidéo WordPress de HK Security (CVE202549432)août 15, 2025 Plugin WordPress Ultimate Video Player <= 10.1 - Vulnérabilité de contrôle d'accès rompu
WBase de données des vulnérabilités WordPress Hong Kong Security Alerts IDOR WordPress School (CVE202549896)août 15, 2025 Plugin de gestion scolaire WordPress <= 93.1.0 - Vulnérabilité de références d'objets directs non sécurisées (IDOR)
WBase de données des vulnérabilités WordPress (CVE202549898)août 15, 2025 Plugin de gestion scolaire WordPress <= 93.2.0 - Vulnérabilité d'injection SQL
WBase de données des vulnérabilités WordPress Alertes des ONG de Hong Kong sur la vulnérabilité de tarification de WordPress (CVE20257662)août 15, 2025 Nom du plugin Gestion de tarifs Type de vulnérabilité Injection SQL authentifiée Numéro CVE CVE-2025-7662 Urgence Faible Publication CVE…
WBase de données des vulnérabilités WordPress ONG de Hong Kong signale des blocs de rayon XSS (CVE20255844)août 15, 2025 Plugin WordPress Radius Blocks <= 2.2.1 - Authentifié (Contributeur+) Vulnérabilité de script intersite stocké via le paramètre subHeadingTagName