WWordPress 漏洞資料庫 GiveWP 捐贈插件授權缺陷通告 (CVE202511228)2025 年 10 月 4 日 WordPress GiveWP – 捐贈插件和籌款平台插件 <= 4.10.0 - 缺少對未經身份驗證的表單-活動關聯的授權漏洞
WWordPress 漏洞資料庫 香港警報 WordPress 文件上傳缺陷 (CVE20259212)2025 年 10 月 4 日 WordPress WP Dispatcher 插件 <= 1.2.0 - 已驗證(訂閱者+)任意文件上傳漏洞
WWordPress 漏洞資料庫 Hong Kong Advisory Ird Slider Stored XSS(CVE20259876)2025 年 10 月 4 日 WordPress Ird Slider plugin <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 Community Alert Meks Easy Maps Stored XSS(CVE20259206)2025 年 10 月 4 日 WordPress Meks Easy Maps plugin <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 Community Alert Backup Bolt Arbitrary File Download(CVE202510306)2025 年 10 月 4 日 WordPress Backup Bolt 插件 <= 1.4.1 - 認證 (管理員+) 任意文件下載漏洞
WWordPress 漏洞資料庫 Hong Kong Security Alert Notification Bar CSRF(CVE20259895)2025 年 10 月 4 日 WordPress Notification Bar plugin <= 2.2 - Cross-Site Request Forgery vulnerability
WWordPress 漏洞資料庫 Community Alert WPRecovery SQL Injection Threat(CVE202510726)2025 年 10 月 4 日 WordPress WPRecovery plugin <= 2.0 - Unauthenticated SQL Injection to Arbitrary File Deletion vulnerability
WWordPress 漏洞資料庫 Hong Kong Security Notice Missing Plugin Authorization(CVE202510746)2025 年 10 月 4 日 WordPress Integrate Dynamics 365 CRM plugin <= 1.0.9 - Missing Authorization vulnerability
WWordPress 漏洞資料庫 安全建議 限制用戶註冊 CSRF(CVE20259892)2025 年 10 月 3 日 WordPress 限制用戶註冊插件 <= 1.0.1 - 跨站請求偽造到設置更新的漏洞
WWordPress 漏洞資料庫 ContentMX 插件 CSRF 社區建議(CVE20259889)2025 年 10 月 3 日 WordPress ContentMX Content Publisher plugin <= 1.0.6 - Cross-Site Request Forgery vulnerability