WP Security
WWordPress 漏洞資料庫

香港安全警告 WordPress Mosaic Generator XSS (CVE20258621)

  • 2025 年 8 月 11 日
WordPress Mosaic Generator 插件 <= 1.0.5 - 經身份驗證的 (貢獻者+) 通過 'c' 參數的存儲跨站腳本漏洞
了解更多
WWordPress 漏洞資料庫

香港安全 Avatar 遷移授權缺陷(CVE20258482)

  • 2025 年 8 月 11 日
WordPress Simple Local Avatars 插件 <= 2.8.4 - 缺少對已驗證(訂閱者+)頭像遷移的授權漏洞
了解更多
WWordPress 漏洞資料庫

香港安全 WordPress 股票報價 XSS(CVE20258688)

  • 2025 年 8 月 11 日
WordPress Inline Stock Quotes 插件 <= 0.2 - 通過股票短代碼漏洞進行身份驗證(貢獻者+)的存儲跨站腳本攻擊
了解更多
WWordPress 漏洞資料庫

香港安全 NGO 警告 WordPress XSS(CVE20258685)

  • 2025 年 8 月 11 日
WordPress Wp chart generator 插件 <= 1.0.4 - 經過身份驗證的 (貢獻者+) 存儲型跨站腳本攻擊,通過 wpchart 短代碼漏洞
了解更多
WWordPress 漏洞資料庫

GMap Venturit 存儲 XSS 警報(香港)(CVE20258568)

  • 2025 年 8 月 11 日
WordPress GMap - Venturit 插件 <= 1.1 - 經過身份驗證的 (貢獻者+) 通過 'h' 參數漏洞的存儲跨站腳本
了解更多
WWordPress 漏洞資料庫

AnWP 足球聯賽中的身份驗證 CSV 注入 (CVE20258767)

  • 2025 年 8 月 11 日
WordPress AnWP 足球聯賽插件 <= 0.16.17 - 身份驗證 (管理員+) CSV 注入漏洞
了解更多
WWordPress 漏洞資料庫

香港 WordPress UiCore 未經授權的文件讀取 (CVE20256253)

  • 2025 年 8 月 11 日
WordPress UiCore Elements 插件 <= 1.3.0 - 缺少對未經身份驗證的任意文件讀取的授權漏洞
了解更多
WWordPress 漏洞資料庫

香港安全警報 Elementor 圖片導入缺陷(CVE20258081)

  • 2025 年 8 月 11 日
WordPress Elementor 插件 <= 3.30.2 - 經身份驗證(管理員+)的任意文件讀取通過圖片導入漏洞
了解更多
WWordPress 漏洞資料庫

香港安全 NGO 標記 CBX CSRF (CVE20257965)

  • 2025 年 8 月 11 日
WordPress CBX Restaurant Booking 插件 <= 1.2.1 - 通過 CSRF 漏洞重置插件
了解更多
WWordPress 漏洞資料庫

香港WordPress The7存儲型XSS警報(CVE20257726)

  • 2025 年 8 月 11 日
WordPress The7插件 <= 12.6.0 - 經過身份驗證的(貢獻者+)通過標題和data-dt-img-description屬性存儲的跨站腳本漏洞
了解更多
WP Security
© 2025 WP-Security.org 免責聲明:WP-Security.org是一個獨立的非營利非政府組織社區,致力於分享WordPress安全新聞和信息。我們與WordPress、其母公司或任何相關實體無關。所有商標均為其各自所有者的財產。.

嗨,您好 👋 註冊以每週在您的收件箱中接收精彩的 WP-Security 警報和更新。.

我們不會發送垃圾郵件!請閱讀我們的 隱私政策 以獲取更多資訊。.

檢查您的收件箱或垃圾郵件夾以確認您的訂閱。.

查看我的訂單

0

小計

稅金和運費在結帳時計算

結帳

 
0
Chinese (Hong Kong)
English Chinese (China) Spanish Hindi French