WP Security

WP 安全漏洞報告

1000 帖子
WWordPress 漏洞資料庫

事件日曆中的未經身份驗證的 SQL 注入 (CVE202512197)

  • 2025 年 11 月 5 日
WordPress 事件日曆插件 6.15.1.1 - 6.15.9 - 通過 s 漏洞的未經身份驗證的 SQL 注入
WWordPress 漏洞資料庫

緊急社區建議 FunnelKit 電子郵件漏洞(CVE202512469)

  • 2025 年 11 月 5 日
WordPress FunnelKit 自動化插件 <= 3.6.4.1 - 缺少授權的經身份驗證(訂閱者+)任意電子郵件發送漏洞
WWordPress 漏洞資料庫

香港安全警報 Depicter Slider 漏洞 (CVE202511373)

  • 2025 年 11 月 5 日
WordPress Depicter Slider 插件 <= 4.0.4 - 缺少對已驗證(貢獻者+)安全文件類型上傳的授權漏洞
WWordPress 漏洞資料庫

社區警報:WordPress 中的未經身份驗證文檔訪問 (CVE202512384)

  • 2025 年 11 月 5 日
WordPress Document Embedder 插件 <= 2.0.0 - 缺少對未經身份驗證的文檔操作的授權漏洞
WWordPress 漏洞資料庫

社區警報:會員插件中缺少授權 (CVE202511835)

  • 2025 年 11 月 5 日
WordPress 付費會員訂閱插件 <= 2.16.4 - 缺少對未經身份驗證的任意會員訂閱自動續訂的授權漏洞
WWordPress 漏洞資料庫

社區警報圖像比較附加組未經授權上傳(CVE202510896)

  • 2025年11月4日
WordPress圖像比較附加組對Elementor插件 <= 1.0.2.2 - 對經身份驗證的(訂閱者+)任意插件上傳漏洞的授權缺失
WWordPress 漏洞資料庫

社區警報圖像比較附加上傳漏洞 (CVE202510896)

  • 2025年11月4日
WordPress圖像比較附加組對Elementor插件 <= 1.0.2.2 - 對經身份驗證的(訂閱者+)任意插件上傳漏洞的授權缺失
WWordPress 漏洞資料庫

安全公告導航鏈接插件中的 CSRF(CVE202512188)

  • 2025年11月4日
WordPress 文章導航鏈接插件(版本 <= 1.0.1) - 跨站請求偽造到設置更新的漏洞
WWordPress 漏洞資料庫

DominoKit 插件帶來公共安全風險 (CVE202512350)

  • 2025年11月4日
WordPress DominoKit 插件 <= 1.1.0 - 缺少對未經身份驗證的設置更新的授權漏洞
WWordPress 漏洞資料庫

香港安全諮詢插件特權提升(CVE202512158)

  • 2025年11月4日
WordPress簡單用戶能力插件 <= 1.0 - 缺少對已驗證(訂閱者+)的授權特權提升漏洞
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0
Chinese (Hong Kong)
English Chinese (China) Spanish Hindi French