WP Security
WWordPress 漏洞資料庫

香港安全諮詢事件票務繞過 (CVE202511517)

  • 2025 年 10 月 18 日
WordPress 事件票務和註冊插件 <= 5.26.5 - 未經身份驗證的票務支付繞過漏洞
了解更多
WWordPress 漏洞資料庫

社區警報主題編輯器 CSRF 啟用 RCE(CVE20259890)

  • 2025 年 10 月 18 日
WordPress 主題編輯器插件 <= 3.0 - 跨站請求偽造到遠端代碼執行漏洞
了解更多
WWordPress 漏洞資料庫

香港安全警報 WordPress 地圖注入 (CVE202511365)

  • 2025 年 10 月 16 日
WordPress WP Google Map Plugin 插件 <= 1.0 - 已驗證 (貢獻者+) SQL 注入漏洞
了解更多
WWordPress 漏洞資料庫

香港安全警報快速特色圖片漏洞(CVE202511176)

  • 2025 年 10 月 16 日
WordPress Quick Featured Images 插件 <= 13.7.2 - 不安全的直接物件參考到圖片操作漏洞
了解更多
WWordPress 漏洞資料庫

香港安全諮詢 WordPress BlindMatrix LFI (CVE202510406)

  • 2025 年 10 月 16 日
WordPress BlindMatrix 電子商務插件 < 3.1 - 貢獻者+ LFI 漏洞
了解更多
WWordPress 漏洞資料庫

社區公告 Felan 插件硬編碼憑證 (CVE-2025-10850)

  • 2025 年 10 月 16 日
WordPress Felan Framework 插件 <= 1.1.4 - 硬編碼憑證漏洞
了解更多
WWordPress 漏洞資料庫

公共安全通知 Truelysell 密碼漏洞(CVE202510742)

  • 2025 年 10 月 16 日
WordPress Truelysell核心插件 <= 1.8.6 - 未經身份驗證的任意用戶密碼更改漏洞
了解更多
WWordPress 漏洞資料庫

社區警報 Felan 框架未經授權的插件啟用 (CVE202510849)

  • 2025 年 10 月 16 日
WordPress Felan Framework 插件 <= 1.1.4 - 缺少授權以通過 process_plugin_actions 漏洞對經過身份驗證的(訂閱者+)任意插件進行激活/停用
了解更多
WWordPress 漏洞資料庫

香港安全警報BookWidgets XSS(CVE202510139)

  • 2025 年 10 月 15 日
WordPress WP BookWidgets 插件 <= 0.9 - 已驗證 (貢獻者+) 存儲型跨站腳本漏洞
了解更多
WWordPress 漏洞資料庫

社區建議 WPBakery 儲存的跨站腳本攻擊 (CVE202511160)

  • 2025 年 10 月 15 日
WordPress WPBakery Page Builder 插件 <= 8.6.1 - 透過自訂 JS 模組的儲存跨站腳本漏洞
了解更多
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.

嗨,您好 👋 註冊以每週在您的收件箱中接收精彩的 WP-Security 警報和更新。.

我們不會發送垃圾郵件!請閱讀我們的 隱私政策 以獲取更多資訊。.

檢查您的收件箱或垃圾郵件夾以確認您的訂閱。.

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0
Chinese (Hong Kong)
English Chinese (China) Spanish Hindi French