WWordPress 漏洞資料庫 Hong Kong Advisory Ajax Search Lite Exposure(CVE20257956)2025 年 8 月 28 日 WordPress Ajax Search Lite plugin <= 4.13.1 - Missing Authorization to Unauthenticated Basic Information Exposure via ASL_Query in AJAX Search Handler vulnerability
WWordPress 漏洞資料庫 Beaver Builder Reflected Cross Site Scripting Vulnerability(CVE20258897)2025 年 8 月 28 日 WordPress Beaver Builder Plugin (Lite Version) plugin <= 2.9.2.1 - Reflected Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 Community Alert ArcHub Authorization Vulnerability(CVE20250951)2025 年 8 月 28 日 WordPress ArcHub theme <= 1.2.12 - Missing Authorization to Authenticated (Subscriber+) All Plugins Deactivated vulnerability
WWordPress 漏洞資料庫 Community Alert Hub Theme Authorization Weakness(CVE20250951)2025 年 8 月 28 日 WordPress Hub theme <= 5.0.7 - Missing Authorization to Authenticated (Subscriber+) All Plugins Deactivated vulnerability
WWordPress 漏洞資料庫 Urgent Advisory Managefy Plugin Path Traversal(CVE20259345)2025 年 8 月 28 日 WordPress File Manager, Code Editor, and Backup by Managefy plugin <= 1.4.8 - Authenticated (Admin+) Path Traversal to Arbitrary File Download vulnerability
WWordPress 漏洞資料庫 香港安全警報StopBadBots繞過(CVE20259376)2025 年 8 月 28 日 WordPress StopBadBots插件 <= 11.58 - 對未經身份驗證的黑名單繞過漏洞的授權不足
WWordPress 漏洞資料庫 香港安全警報 ULike Pro 風險(CVE20249648)2025 年 8 月 28 日 WordPress WP ULike Pro 插件 <= 1.9.3 - 未經身份驗證的有限任意文件上傳漏洞
WWordPress 漏洞資料庫 香港安全諮詢貢獻者 存儲型 XSS (CVE20259346)2025 年 8 月 28 日 WordPress 訂票日曆插件 <= 10.14.1 - 經過身份驗證的 (貢獻者+) 存儲型跨站腳本漏洞
WWordPress 漏洞資料庫 Community Advisory Pronamic Google Maps XSS(CVE20259352)2025 年 8 月 27 日 WordPress Pronamic Google Maps plugin <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 香港安全公告 UsersWP 儲存 XSS (CVE20259344)2025 年 8 月 27 日 WordPress UsersWP 插件 <= 1.2.42 - 經過身份驗證 (貢獻者+) 儲存跨站腳本漏洞