WWordPress 漏洞資料庫 Creta 評論插件本地文件包含漏洞 (CVE202510686)2025 年 11 月 17 日 WordPress Creta 評論展示插件 < 1.2.4 - 編輯者+ 本地文件包含漏洞
WWordPress 漏洞資料庫 香港安全警報預訂插件漏洞(CVE202564261)2025 年 11 月 17 日 WordPress Appointment Booking Calendar 插件 <= 1.3.95 - 破損的訪問控制漏洞
WWordPress 漏洞資料庫 社區安全通告 CoSchedule 訪問控制漏洞 (CVE202549913)2025 年 11 月 16 日 WordPress CoSchedule 插件 <= 3.4.0 - 破損的訪問控制漏洞
WWordPress 漏洞資料庫 香港安全警報調查製作器缺陷 (CVE202564276)2025 年 11 月 16 日 WordPress 調查製作插件 <= 5.1.9.4 - 破損的訪問控制漏洞
WWordPress 漏洞資料庫 香港安全諮詢 Envira Gallery 繞過 (CVE202512377)2025 年 11 月 16 日 WordPress 圖庫插件 for WordPress – Envira Photo Gallery 插件 <= 1.12.0 - 缺少對已驗證 (作者+) 多個圖庫操作的授權漏洞
WWordPress 漏洞資料庫 香港安全警報劇場插件風險 (CVE202564259)2025 年 11 月 15 日 WordPress Theater for WordPress 插件 <= 0.18.8 - 破壞性訪問控制漏洞
WWordPress 漏洞資料庫 競賽畫廊插件缺少授權漏洞 (CVE202512849)2025 年 11 月 14 日 WordPress Contest Gallery 插件 <= 28.0.2 - 缺少授權漏洞
WWordPress 漏洞資料庫 香港安全諮詢 SEO 插件媒體刪除 (CVE202512847)2025 年 11 月 14 日 WordPress All in One SEO 插件 <= 4.8.9 - 缺少對已驗證 (貢獻者+) 任意媒體刪除的授權漏洞
WWordPress 漏洞資料庫 香港安全建議 任意圖像移動 (CVE202512494)2025 年 11 月 14 日 WordPress 圖像庫 – 照片網格和視頻庫插件 <= 2.12.28 - 不當授權給經身份驗證的 (作者+) 任意圖像文件移動漏洞