WP Security

WP 安全漏洞報告

1000 帖子
WWordPress 漏洞資料庫

公共安全通知 Truelysell 密碼漏洞(CVE202510742)

  • 2025 年 10 月 16 日
WordPress Truelysell核心插件 <= 1.8.6 - 未經身份驗證的任意用戶密碼更改漏洞
WWordPress 漏洞資料庫

社區警報 Felan 框架未經授權的插件啟用 (CVE202510849)

  • 2025 年 10 月 16 日
WordPress Felan Framework 插件 <= 1.1.4 - 缺少授權以通過 process_plugin_actions 漏洞對經過身份驗證的(訂閱者+)任意插件進行激活/停用
WWordPress 漏洞資料庫

香港安全警報BookWidgets XSS(CVE202510139)

  • 2025 年 10 月 15 日
WordPress WP BookWidgets 插件 <= 0.9 - 已驗證 (貢獻者+) 存儲型跨站腳本漏洞
WWordPress 漏洞資料庫

社區建議 WPBakery 儲存的跨站腳本攻擊 (CVE202511160)

  • 2025 年 10 月 15 日
WordPress WPBakery Page Builder 插件 <= 8.6.1 - 透過自訂 JS 模組的儲存跨站腳本漏洞
WWordPress 漏洞資料庫

香港警報簡易SEO儲存型XSS(CVE202510357)

  • 2025 年 10 月 15 日
WordPress Simple SEO 插件 < 2.0.32 - 貢獻者+ 存儲型 XSS 漏洞
WWordPress 漏洞資料庫

香港安全建議:壓縮附件刪除 (CVE202511692)

  • 2025 年 10 月 15 日
WordPress Zip 附件插件 <= 1.6 - 缺少對有限檔案刪除的授權漏洞
WWordPress 漏洞資料庫

社區安全警報 Keyy 雙因素漏洞(CVE202510293)

  • 2025 年 10 月 15 日
WordPress Keyy 雙因素身份驗證(如 Clef)插件 <= 1.2.3 - 通過帳戶接管的身份驗證(訂閱者+)特權提升漏洞
WWordPress 漏洞資料庫

香港安全諮詢 WPBakery 跨站腳本攻擊 (CVE202511161)

  • 2025 年 10 月 15 日
WordPress WPBakery Page Builder 插件 <= 8.6.1 - 通過 vc_custom_heading 短代碼的存儲型跨站腳本攻擊漏洞
WWordPress 漏洞資料庫

香港安全警報 DocoDoco 上傳漏洞(CVE202510754)

  • 2025 年 10 月 15 日
WordPress DocoDoco Store Locator 插件 <= 1.0.1 - 認證 (編輯+) 任意文件上傳漏洞
WWordPress 漏洞資料庫

公民安全建議主題導入 CSRF 風險 (CVE202510312)

  • 2025 年 10 月 15 日
WordPress 主題匯入器外掛 <= 1.0 - 跨站請求偽造漏洞
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0
Chinese (Hong Kong)
English Chinese (China) Spanish Hindi French