WWordPress 漏洞資料庫 香港安全警報 WordPress 儲存型 XSS(CVE20259077)2025 年 10 月 3 日 WordPress Ultra Addons Lite for Elementor 插件 <= 1.1.9 - 經過身份驗證 (貢獻者+) 的儲存型跨站腳本漏洞,通過動畫文本字段
WWordPress 漏洞資料庫 社區公告 WordPress 調度器 SQL 注入(CVE202510582)2025 年 10 月 3 日 WordPress WP 調度器插件 <= 1.2.0 - 已驗證 (貢獻者+) SQL 注入漏洞
WWordPress 漏洞資料庫 香港安全警報 WP Dispatcher 漏洞(CVE20259212)2025 年 10 月 3 日 WordPress WP Dispatcher 插件 <= 1.2.0 - 已驗證(訂閱者+)任意文件上傳漏洞
WWordPress 漏洞資料庫 香港安全建議 Flexi 插件 XSS(CVE20259129)2025 年 10 月 3 日 WordPress Flexi插件 <= 4.28 - 經過身份驗證(貢獻者+)通過flexi-form-tag短代碼漏洞的存儲跨站腳本攻擊
WWordPress 漏洞資料庫 社區警報 JoomSport 目錄遍歷漏洞(CVE20257721)2025 年 10 月 3 日 WordPress JoomSport 插件 <= 5.7.3 - 未經驗證的目錄遍歷到本地文件包含漏洞
WWordPress 漏洞資料庫 Hong Kong Security Advisory MPWizard CSRF Risk(CVE20259885)2025 年 10 月 3 日 WordPress MPWizard plugin <= 1.2.1 - Cross-Site Request Forgery to Arbitrary Post Deletion vulnerability
WWordPress 漏洞資料庫 香港諮詢 ZoloBlocks 儲存型 XSS 風險 (CVE20259075)2025 年 9 月 30 日 WordPress ZoloBlocks plugin <= 2.3.10 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 警報 Managefy 插件資訊曝光風險(CVE202510744)2025 年 9 月 30 日 WordPress 文件管理器、代碼編輯器、由 Managefy 插件備份 <= 1.6.1 - 未經身份驗證的資訊曝光漏洞
WWordPress 漏洞資料庫 香港警報 CSRF 到存儲型 XSS (CVE20259946)2025 年 9 月 30 日 WordPress LockerPress – WordPress 安全插件 <= 1.0 - 跨站請求偽造到存儲型跨站腳本漏洞
WWordPress 漏洞資料庫 社區警報 LatePoint 認證繞過風險 (CVE20257038)2025 年 9 月 30 日 WordPress LatePoint plugin <= 5.1.94 - Unauthenticated Authentication Bypass via load_step Function vulnerability