WP Security

WP 安全漏洞報告

569 帖子
WWordPress 漏洞資料庫

社區警報主題編輯器 CSRF 啟用 RCE(CVE20259890)

  • 2025 年 10 月 18 日
WordPress 主題編輯器插件 <= 3.0 - 跨站請求偽造到遠端代碼執行漏洞
WWordPress 漏洞資料庫

Hong Kong Security Alert WordPress Map Injection(CVE202511365)

  • 2025 年 10 月 16 日
WordPress WP Google Map Plugin plugin <= 1.0 - Authenticated (Contributor+) SQL Injection vulnerability
WWordPress 漏洞資料庫

香港安全警報快速特色圖片漏洞(CVE202511176)

  • 2025 年 10 月 16 日
WordPress Quick Featured Images 插件 <= 13.7.2 - 不安全的直接物件參考到圖片操作漏洞
WWordPress 漏洞資料庫

香港安全諮詢 WordPress BlindMatrix LFI (CVE202510406)

  • 2025 年 10 月 16 日
WordPress BlindMatrix 電子商務插件 < 3.1 - 貢獻者+ LFI 漏洞
WWordPress 漏洞資料庫

社區公告 Felan 插件硬編碼憑證 (CVE-2025-10850)

  • 2025 年 10 月 16 日
WordPress Felan Framework plugin <= 1.1.4 - Hardcoded Credentials vulnerability
WWordPress 漏洞資料庫

公共安全通知 Truelysell 密碼漏洞(CVE202510742)

  • 2025 年 10 月 16 日
WordPress Truelysell Core plugin <= 1.8.6 - Unauthenticated Arbitrary User Password Change vulnerability
WWordPress 漏洞資料庫

Community Alert Felan Framework Unauthorised Plugin Activation(CVE202510849)

  • 2025 年 10 月 16 日
WordPress Felan Framework plugin <= 1.1.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Activation/Deactivation via process_plugin_actions vulnerability
WWordPress 漏洞資料庫

香港安全警報BookWidgets XSS(CVE202510139)

  • 2025 年 10 月 15 日
WordPress WP BookWidgets 插件 <= 0.9 - 已驗證 (貢獻者+) 存儲型跨站腳本漏洞
WWordPress 漏洞資料庫

社區建議 WPBakery 儲存的跨站腳本攻擊 (CVE202511160)

  • 2025 年 10 月 15 日
WordPress WPBakery Page Builder 插件 <= 8.6.1 - 透過自訂 JS 模組的儲存跨站腳本漏洞
WWordPress 漏洞資料庫

香港警報簡易SEO儲存型XSS(CVE202510357)

  • 2025 年 10 月 15 日
WordPress Simple SEO plugin < 2.0.32 - Contributor+ Stored XSS vulnerability
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.
zh_HKChinese (Hong Kong)
en_USEnglish zh_CNChinese (China) zh_HKChinese (Hong Kong)

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0