WWordPress 漏洞資料庫 保護香港用戶免受CSRF(CVE202562134) 由WP 安全漏洞報告2025 年 12 月 31 日沒有評論1 分鐘閱讀 WordPress聯絡表單小工具插件中的跨站請求偽造(CSRF) 0 分享次數 0 0 0 0 我看不到要轉換的博客內容。請選擇: – 粘貼您想轉換為 HTML 的博客,或 – 回覆“生成”,我將創建一篇新的WordPress準備的HTML博客文章(香港安全專家語氣),關於聯絡表單小工具的CSRF問題(CVE-2025-62134),並在頂部附上請求的響應式漏洞摘要表,而不推薦WP-Firewall、Patchstack或任何其他WordPress安全供應商。. 你想要哪一個? 標籤:WordPress 安全 0 分享: 分享 0 推文 0 固定 0 WP 安全漏洞報告
WWordPress 漏洞資料庫 香港安全諮詢 Envira Gallery 繞過 (CVE202512377)2025 年 11 月 16 日 WordPress 圖庫插件 for WordPress – Envira Photo Gallery 插件 <= 1.12.0 - 缺少對已驗證 (作者+) 多個圖庫操作的授權漏洞
WWordPress 漏洞資料庫 香港安全諮詢 Post SMTP 暴露(CVE202511833)2025 年 11 月 3 日 WordPress Post SMTP 插件 <= 3.6.0 - 缺少授權導致未經身份驗證的電子郵件日誌洩露,從而實現帳戶接管漏洞
WWordPress 漏洞資料庫 香港警報 WordPress 文件上傳缺陷 (CVE20259212)2025 年 10 月 4 日 WordPress WP Dispatcher 插件 <= 1.2.0 - 已驗證(訂閱者+)任意文件上傳漏洞
WWordPress 漏洞資料庫 香港安全通告短代碼按鈕 XSS(CVE202510194)2025 年 10 月 15 日 WordPress 短代碼按鈕插件 <= 1.1.9 - 經身份驗證的 (貢獻者+) 存儲型跨站腳本漏洞
WWordPress 漏洞資料庫 香港安全 NGO 警報 Soledad LFI (CVE20258142)2025 年 8 月 16 日 WordPress Soledad 插件 <= 8.6.7 - 經身份驗證的 (貢獻者+) 本地文件包含通過 'header_layout' 漏洞