WP Security

WP 安全漏洞報告

1000 帖子
WWordPress 漏洞資料庫

社區警報 Digiseller 插件已驗證 XSS (CVE202510141)

  • 2025 年 10 月 15 日
WordPress Digiseller 插件 <= 1.3.0 - 已驗證(貢獻者+)的存儲跨站腳本漏洞
WWordPress 漏洞資料庫

香港安全警報 SSO 數據暴露 (CVE202510648)

  • 2025 年 10 月 15 日
WordPress 使用 YourMembership - YM SSO 登錄插件 <= 1.1.7 - 缺少授權導致未經身份驗證的敏感信息暴露,通過 'moym_display_test_attributes' 漏洞
WWordPress 漏洞資料庫

香港安全通告 FunKItools CSRF 漏洞(CVE202510301)

  • 2025 年 10 月 15 日
WordPress FunKItools 插件 <= 1.0.2 - 跨站請求偽造到設置更新漏洞
WWordPress 漏洞資料庫

香港安全通報 WordPress 圖片曝光(CVE202511176)

  • 2025 年 10 月 15 日
WordPress Quick Featured Images 插件 <= 13.7.2 - 不安全的直接物件參考到圖片操作漏洞
WWordPress 漏洞資料庫

社區安全警報 外部登錄SQL注入(CVE202511177)

  • 2025 年 10 月 15 日
WordPress 外部登錄插件 <= 1.11.2 - 通過日誌漏洞的未經身份驗證的 SQL 注入
WWordPress 漏洞資料庫

香港安全通報 社交登錄存儲型 XSS (CVE202510140)

  • 2025 年 10 月 15 日
WordPress Quick Social Login 插件 <= 1.4.6 - 經身份驗證的 (貢獻者+) 存儲型跨站腳本漏洞
WWordPress 漏洞資料庫

香港網絡安全警報:Office SQL 注入(CVE202510045)

  • 2025 年 10 月 15 日
WordPress onOffice for WP-Websites 插件 <= 5.7 - 已驗證 (編輯+) SQL 注入漏洞
WWordPress 漏洞資料庫

香港公告 TopBar CSRF 漏洞(CVE202510300)

  • 2025 年 10 月 15 日
WordPress TopBar 插件 <= 1.0.0 - 跨站請求偽造到設置更新漏洞
WWordPress 漏洞資料庫

社區警報 Ova Advent 存儲型 XSS(CVE20258561)

  • 2025 年 10 月 15 日
WordPress Ova Advent 插件 <= 1.1.7 - 經身份驗證的(貢獻者+)存儲型跨站腳本漏洞通過短代碼利用
WWordPress 漏洞資料庫

香港安全警報檔案刪除風險(CVE202511692)

  • 2025 年 10 月 15 日
WordPress Zip 附件插件 <= 1.6 - 缺少對有限檔案刪除的授權漏洞
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0
Chinese (Hong Kong)
English Chinese (China) Spanish Hindi French