WP Security

WP 安全漏洞報告

571 帖子
WWordPress 漏洞資料庫

公共公告 Printeers Print Ship 目錄遍歷(CVE202548081)

  • 2025 年 8 月 27 日
WordPress Printeers Print & Ship plugin <= 1.17.0 - Directory Traversal vulnerability
WWordPress 漏洞資料庫

香港安全 NGO WordPress 匯入 XSS (CVE20258490)

  • 2025 年 8 月 26 日
WordPress All-in-One WP Migration 和備份插件 <= 7.97 - 經身份驗證的 (管理員+) 存儲跨站腳本通過導入漏洞
WWordPress 漏洞資料庫

Lazy Load Videos 插件中的存儲 XSS(CVE20257732)

  • 2025 年 8 月 26 日
WordPress 視頻延遲加載插件 <= 2.18.7 - 經身份驗證的 (貢獻者+) 通過 data-video-title 和 href 屬性存儲的跨站腳本漏洞
WWordPress 漏洞資料庫

香港安全 Dokan Pro 權限提升(CVE20255931)

  • 2025 年 8 月 26 日
WordPress Dokan Pro 插件 <= 4.0.5 - 認證 (供應商+) 特權提升漏洞
WWordPress 漏洞資料庫

社區安全建議 SiteSEO 儲存的 XSS(CVE20259277)

  • 2025 年 8 月 26 日
WordPress SiteSEO 插件 <= 1.2.7 - 經身份驗證的(貢獻者+)通過損壞的正則表達式存儲的跨站腳本漏洞
WWordPress 漏洞資料庫

香港安全諮詢短碼路徑遍歷 (CVE20258562)

  • 2025 年 8 月 26 日
Urgent: Directory Traversal in ‘Custom Query Shortcode’ (≤ 0.4.0) — What WordPress Site Owners Need to Know and…
WWordPress 漏洞資料庫

Tourfic 插件缺少授權削弱網站安全性(CVE20248860)

  • 2025 年 8 月 26 日
Tourfic
WWordPress 漏洞資料庫

Hong Kong Security Notice Event List Escalation(CVE20256366)

  • 2025 年 8 月 26 日
WordPress Event List plugin <= 2.0.4 - Authenticated (Subscriber+) Privilege Escalation vulnerability
WWordPress 漏洞資料庫

香港安全警報 插件 CSRF XSS (CVE20256247)

  • 2025 年 8 月 26 日
WordPress WordPress Automatic 插件 <= 3.118.0 - 跨站請求偽造到存儲型跨站腳本漏洞
WWordPress 漏洞資料庫

Community Advisory Vibes Plugin SQL Injection Vulnerability(CVE20259172)

  • 2025 年 8 月 26 日
WordPress Vibes plugin <= 2.2.0 - Unauthenticated SQL Injection via `resource` Parameter vulnerability
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.
zh_HKChinese (Hong Kong)
en_USEnglish zh_CNChinese (China) zh_HKChinese (Hong Kong)

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0