WP Security

WP 安全漏洞報告

1000 帖子
WWordPress 漏洞資料庫

社區安全警報 Wishlist 插件刪除缺陷(CVE202512087)

  • 2025 年 11 月 12 日
WordPress Wishlist 和 Woocommerce 插件的稍後保存 <= 1.1.22 - 對已驗證的 (Subscriber+) Wishlist 項目刪除漏洞的直接對象引用不安全
WWordPress 漏洞資料庫

添加多重標記插件未授權設置風險 (CVE202511999)

  • 2025 年 11 月 11 日
WordPress 添加多重標記插件 <= 1.2 - 缺少對未經身份驗證的設置更新的授權漏洞
WWordPress 漏洞資料庫

香港安全警報 未經身份驗證的信息暴露 (CVE202511997)

  • 2025 年 11 月 10 日
WordPress Document Pro Elementor – 文檔與知識庫插件 <= 1.0.9 - 未經身份驗證的信息暴露漏洞
WWordPress 漏洞資料庫

香港安全警報 FunnelKit 漏洞 (CVE202510567)

  • 2025 年 11 月 10 日
WordPress FunnelKit 插件 < 3.12.0.1 - 反射型 XSS 漏洞
WWordPress 漏洞資料庫

ZoloBlocks 訪問控制漏洞社區通告 (CVE202549903)

  • 2025 年 11 月 9 日
WordPress ZoloBlocks 插件 <= 2.3.11 - 破損的訪問控制漏洞
WWordPress 漏洞資料庫

社區警報 易數位下載訂單風險(CVE202511271)

  • 2025 年 11 月 9 日
WordPress 易數位下載插件 <= 3.5.2 - 對訂單操控的驗證不足漏洞
WWordPress 漏洞資料庫

公共安全諮詢事件日曆 SQL 注入(CVE202512197)

  • 2025 年 11 月 8 日
WordPress 事件日曆插件 6.15.1.1 - 6.15.9 - 通過 s 漏洞的未經身份驗證的 SQL 注入
WWordPress 漏洞資料庫

社區諮詢 LC Wizard 插件授權缺陷 (CVE20255483)

  • 2025 年 11 月 7 日
WordPress LC Wizard 插件 1.2.10 - 1.3.0 - 缺少對未經身份驗證的特權提升的授權漏洞
WWordPress 漏洞資料庫

香港網絡安全警報 IDonate 帳戶接管 (CVE20254519)

  • 2025 年 11 月 7 日
WordPress IDonate 插件 2.1.5 - 2.1.9 - 缺少對已驗證 (訂閱者+) 帳戶接管/權限提升的授權,通過 idonate_donor_password 函數漏洞
WWordPress 漏洞資料庫

香港安全公告 Gravity Forms 漏洞 (CVE202512352)

  • 2025 年 11 月 7 日
WordPress Gravity Forms 插件 <= 2.9.20 - 通過 'copy_post_image' 漏洞進行未經身份驗證的任意文件上傳
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0
Chinese (Hong Kong)
English Chinese (China) Spanish Hindi French