WP Security
WWordPress 漏洞資料庫

香港安全公告:Make Connector 漏洞(CVE20256085)

  • 2025 年 9 月 3 日
WordPress Make Connector 插件 <= 1.5.10 - 經身份驗證的(管理員+)任意文件上傳漏洞
了解更多
WWordPress 漏洞資料庫

香港安全警報 Skyword 儲存型 XSS (CVE202411907)

  • 2025 年 8 月 30 日
WordPress Skyword API Plugin plugin <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
了解更多
WWordPress 漏洞資料庫

社區警報 TablePress 存儲型 XSS 漏洞 (CVE20259500)

  • 2025 年 8 月 30 日
WordPress TablePress 插件 <= 3.2 - 經過身份驗證的 (貢獻者+) 通過 shortcode_debug 參數的存儲型跨站腳本漏洞
了解更多
WWordPress 漏洞資料庫

香港安全建議 Ocean Extra XSS(CVE20259499)

  • 2025 年 8 月 30 日
WordPress Ocean Extra plugin <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via oceanwp_library Shortcode vulnerability
了解更多
WWordPress 漏洞資料庫

WooCommerce文件上傳的安全建議增強器(CVE202413342)

  • 2025 年 8 月 30 日
WordPress WooCommerce 插件 <= 7.2.4 - 未經身份驗證的雙擴展任意文件上傳漏洞
了解更多
WWordPress 漏洞資料庫

香港安全諮詢 Slider Revolution 漏洞 (CVE20259217)

  • 2025 年 8 月 29 日
WordPress Slider Revolution 插件 <= 6.7.36 - 經過身份驗證的 (貢獻者+) 通過 'used_svg' 和 'used_images' 漏洞進行任意文件讀取
了解更多
WWordPress 漏洞資料庫

香港安全警報 iATS SQL注入(CVE20259441)

  • 2025 年 8 月 29 日
WordPress iATS 在線表單外掛 <= 1.2 - 經過身份驗證的 (貢獻者+) SQL 注入透過訂單參數漏洞
了解更多
WWordPress 漏洞資料庫

安全警報相關帖子Lite CSRF漏洞(CVE20259618)

  • 2025 年 8 月 29 日
WordPress Related Posts Lite 插件 <= 1.12 - 跨站請求偽造漏洞
了解更多
WWordPress 漏洞資料庫

Ultimate Tag Warrior Importer中的CSRF漏洞(CVE20259374)

  • 2025 年 8 月 28 日
WordPress Ultimate Tag Warrior Importer 插件 <= 0.2 - 跨站請求偽造漏洞
了解更多
WWordPress 漏洞資料庫

安全警報LWSCache授權繞過風險(CVE20258147)

  • 2025 年 8 月 28 日
WordPress LWSCache 插件 <= 2.8.5 - 缺少授權的認證 (訂閱者+) 限制插件啟用漏洞,通過 lwscache_activatePlugin 函數
了解更多
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.

嗨,您好 👋 註冊以每週在您的收件箱中接收精彩的 WP-Security 警報和更新。.

我們不會發送垃圾郵件!請閱讀我們的 隱私政策 以獲取更多資訊。.

檢查您的收件箱或垃圾郵件夾以確認您的訂閱。.

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0
Chinese (Hong Kong)
English Chinese (China) Spanish Hindi French