WP Security

WP 安全漏洞報告

574 帖子
WWordPress 漏洞資料庫

香港安全 NGO 警告未經身份驗證的短代碼 (CVE20258105)

  • 2025 年 8 月 16 日
WordPress Soledad plugin <= 8.6.7 - Unauthenticated Arbitrary Shortcode Execution vulnerability
WWordPress 漏洞資料庫

香港NGO警告 ProfilePress短代碼漏洞(CVE20258878)

  • 2025 年 8 月 16 日
WordPress ProfilePress 外掛 <= 4.16.4 - 未經身份驗證的任意短代碼執行漏洞
WWordPress 漏洞資料庫

香港安全 NGO 警告 CF7 目錄遍歷(CVE20258464)

  • 2025 年 8 月 16 日
WordPress 拖放多文件上傳聯絡表單 7 插件 <= 1.3.9.0 - 通過 `wpcf7_guest_user_id` Cookie 漏洞進行目錄遍歷
WWordPress 漏洞資料庫

香港安全 NGO 警報 WPGYM LFI (CVE20253671)

  • 2025 年 8 月 16 日
WordPress WPGYM - WordPress 健身管理系統插件 <= 67.7.0 - 經身份驗證的 (訂閱者+) 本地文件包含到通過密碼更新的特權提升漏洞
WWordPress 漏洞資料庫

香港安全 NGO 警告 WPGYM 管理員漏洞(CVE20256080)

  • 2025 年 8 月 16 日
WordPress WPGYM plugin <= 67.7.0 - Missing Authorization to Admin Account Creation vulnerability
WWordPress 漏洞資料庫

Hong Kong Security Alert WordPress Calendar XSS(CVE20258293)

  • 2025 年 8 月 16 日
WordPress Intl DateTime Calendar plugin <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via date Parameter vulnerability
WWordPress 漏洞資料庫

香港安全 NGO 警告 WordPress SQLi (CVE202412612)

  • 2025 年 8 月 16 日
WordPress 學校管理系統對於 WordPress 插件 <= 93.2.0 - 未經身份驗證的 SQL 注入漏洞
WWordPress 漏洞資料庫

Hong Kong Security Watch WordPress CSRF XSS(CVE20257668)

  • 2025 年 8 月 16 日
WordPress Linux Promotional Plugin plugin <= 1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫

香港諮詢經過身份驗證的 Anber Elementor XSS(CVE20257440)

  • 2025 年 8 月 16 日
WordPress Anber Elementor 附加插件 <= 1.0.1 - 認證 (貢獻者+) 儲存型跨站腳本攻擊透過旋轉木馬按鈕連結漏洞
WWordPress 漏洞資料庫

WordPress 圖示工廠 未經身份驗證的刪除漏洞 (CVE20257778)

  • 2025 年 8 月 16 日
插件名稱 圖示工廠 漏洞類型 未經身份驗證的文件刪除 CVE 編號 CVE-2025-7778 緊急程度 高 CVE 發布日期…
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.
zh_HKChinese (Hong Kong)
en_USEnglish zh_CNChinese (China) zh_HKChinese (Hong Kong)

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0