WP Security

瀏覽類別

WordPress 漏洞資料庫

653 帖子
WWordPress 漏洞資料庫

Xagio SEO 備份文件暴露敏感數據 (CVE202413807)

  • 2025 年 8 月 28 日
WordPress Xagio SEO插件 <= 7.1.0.5 - 通過未保護的備份文件的未經身份驗證的敏感信息暴露漏洞
WWordPress 漏洞資料庫

香港諮詢 Ajax Search Lite 漏洞 (CVE20257956)

  • 2025 年 8 月 28 日
WordPress Ajax Search Lite 插件 <= 4.13.1 - 透過 AJAX 搜尋處理程序中的 ASL_Query 漏洞,缺少對未經身份驗證的基本信息暴露的授權
WWordPress 漏洞資料庫

Beaver Builder 反射型跨站腳本漏洞 (CVE20258897)

  • 2025 年 8 月 28 日
WordPress Beaver Builder 插件 (Lite 版本) 插件 <= 2.9.2.1 - 反射型跨站腳本漏洞
WWordPress 漏洞資料庫

社區警報 ArcHub 授權漏洞 (CVE20250951)

  • 2025 年 8 月 28 日
WordPress ArcHub 主題 <= 1.2.12 - 缺少對已驗證用戶 (訂閱者+) 所有插件停用的授權漏洞
WWordPress 漏洞資料庫

社區警報中心主題授權弱點 (CVE20250951)

  • 2025 年 8 月 28 日
WordPress Hub 主題 <= 5.0.7 - 缺少對已驗證 (訂閱者+) 所有插件停用的授權漏洞
WWordPress 漏洞資料庫

緊急建議 Managefy 插件路徑遍歷(CVE20259345)

  • 2025 年 8 月 28 日
WordPress 文件管理器、代碼編輯器和 Managefy 插件的備份 <= 1.4.8 - 已驗證(管理員+)的任意文件下載路徑遍歷漏洞
WWordPress 漏洞資料庫

香港安全警報StopBadBots繞過(CVE20259376)

  • 2025 年 8 月 28 日
WordPress StopBadBots插件 <= 11.58 - 對未經身份驗證的黑名單繞過漏洞的授權不足
WWordPress 漏洞資料庫

香港安全警報 ULike Pro 風險(CVE20249648)

  • 2025 年 8 月 28 日
WordPress WP ULike Pro 插件 <= 1.9.3 - 未經身份驗證的有限任意文件上傳漏洞
WWordPress 漏洞資料庫

香港安全諮詢貢獻者 存儲型 XSS (CVE20259346)

  • 2025 年 8 月 28 日
WordPress 訂票日曆插件 <= 10.14.1 - 經過身份驗證的 (貢獻者+) 存儲型跨站腳本漏洞
WWordPress 漏洞資料庫

社區公告 Pronamic Google Maps XSS(CVE20259352)

  • 2025 年 8 月 27 日
WordPress Pronamic Google Maps 插件 <= 2.4.1 - 經過身份驗證的(貢獻者+)存儲型跨站腳本漏洞
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0
Chinese (Hong Kong)
English Chinese (China) Spanish Hindi French