WP Security

瀏覽類別

WordPress 漏洞資料庫

652 帖子
WWordPress 漏洞資料庫

社區安全建議 未經身份驗證的日誌毒化 (CVE202511627)

  • 2025 年 10 月 31 日
WordPress 網站檢查 AI 故障排除與每個問題的向導和提示插件 <= 1.47 - 未經身份驗證的日誌文件毒化漏洞
WWordPress 漏洞資料庫

香港安全警報 認證檔案刪除(CVE20257846)

  • 2025 年 10 月 31 日
WordPress 用戶額外欄位插件 <= 16.7 - 認證 (訂閱者+) 通過 save_fields 函數的任意檔案刪除漏洞
WWordPress 漏洞資料庫

香港安全警報 WooCommerce 數據暴露 (CVE20237320)

  • 2025 年 10 月 29 日
WordPress WooCommerce 插件 <= 7.8.2 - 敏感信息暴露漏洞
WWordPress 漏洞資料庫

社區警報 WordPress Sync 中的 CSRF 風險 (CVE202511976)

  • 2025 年 10 月 28 日
WordPress FuseWP – WordPress 用戶同步到電子郵件列表及行銷自動化 (Mailchimp, Constant Contact, ActiveCampaign 等) 插件 <= 1.1.23.0 - 跨站請求偽造以同步規則創建漏洞
WWordPress 漏洞資料庫

香港警報 Listeo 存儲 XSS 威脅 (CVE20258413)

  • 2025 年 10 月 28 日
WordPress Listeo 插件 <= 2.0.8 - 經過身份驗證的 (貢獻者+) 存儲跨站腳本漏洞,通過 soundcloud 短代碼漏洞
WWordPress 漏洞資料庫

香港安全警報 GenerateBlocks 選項暴露 (CVE202511879)

  • 10 月 25, 2025
WordPress GenerateBlocks插件 <= 2.1.1 - 不當授權給已驗證(貢獻者+)的任意選項披露漏洞
WWordPress 漏洞資料庫

社區公告 PixelYourSite 插件 LFI 風險(CVE202510723)

  • 10 月 25, 2025
WordPress PixelYourSite 插件 < 11.1.2 - 管理員+ LFI 漏洞
WWordPress 漏洞資料庫

香港安全警報 ZoloBlocks 彈出窗口缺陷 (CVE202512134)

  • 2025 年 10 月 23 日
WordPress ZoloBlocks 插件 <= 2.3.11 - 缺少對未經身份驗證的彈出窗口啟用/禁用的授權漏洞
WWordPress 漏洞資料庫

香港安全警報 WordPress 模板 CSRF(CVE202512072)

  • 2025 年 10 月 23 日
WordPress 禁用特定模板的內容編輯器插件 <= 2.0 - 跨站請求偽造到模板配置更新漏洞
WWordPress 漏洞資料庫

社區警報 WordPress RapidResult SQL 注入(CVE202510748)

  • 2025 年 10 月 23 日
WordPress RapidResult 插件 <= 1.2 - 經身份驗證的(貢獻者+)SQL 注入漏洞
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0
Chinese (Hong Kong)
English Chinese (China) Spanish Hindi French