WWordPress 漏洞資料庫 緊急警報 ERI 文件庫未經身份驗證的訪問 (CVE202512041)2025 年 11 月 1 日 WordPress ERI文件庫插件 <= 1.1.0 - 缺少對未經身份驗證的受保護文件下載的授權漏洞
WWordPress 漏洞資料庫 香港網絡安全警報 Analytify 信息暴露 (CVE202512521)2025 年 11 月 1 日 WordPress Analytify Pro plugin <= 7.0.3 - Unauthenticated Information Exposure vulnerability
WWordPress 漏洞資料庫 香港安全諮詢 Jobmonster 身份驗證繞過 (CVE20255397)2025 年 11 月 1 日 WordPress Jobmonster theme <= 4.8.1 - Authentication Bypass vulnerability
WWordPress 漏洞資料庫 保護香港網站免受ERI利用(CVE202512041)2025 年 11 月 1 日 WordPress ERI文件庫插件 <= 1.1.0 - 缺少對未經身份驗證的受保護文件下載的授權漏洞
WWordPress 漏洞資料庫 Community Security Advisory Unauthenticated Log Poisoning(CVE202511627)2025 年 10 月 31 日 WordPress Site Checkup AI Troubleshooting with Wizard and Tips for Each Issue plugin <= 1.47 - Unauthenticated Log File Poisoning vulnerability
WWordPress 漏洞資料庫 香港安全警報 認證檔案刪除(CVE20257846)2025 年 10 月 31 日 WordPress 用戶額外欄位插件 <= 16.7 - 認證 (訂閱者+) 通過 save_fields 函數的任意檔案刪除漏洞
WWordPress 漏洞資料庫 Hong Kong Security Alert WooCommerce Data Exposure(CVE20237320)10 月 29, 2025 WordPress WooCommerce plugin <= 7.8.2 - Sensitive Information Exposure vulnerability
WWordPress 漏洞資料庫 社區警報 WordPress Sync 中的 CSRF 風險 (CVE202511976)2025 年 10 月 28 日 WordPress FuseWP – WordPress 用戶同步到電子郵件列表及行銷自動化 (Mailchimp, Constant Contact, ActiveCampaign 等) 插件 <= 1.1.23.0 - 跨站請求偽造以同步規則創建漏洞
WWordPress 漏洞資料庫 Hong Kong Alert Listeo Stored XSS Threat(CVE20258413)2025 年 10 月 28 日 WordPress Listeo plugin <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via soundcloud Shortcode vulnerability
WWordPress 漏洞資料庫 Hong Kong Security Alert GenerateBlocks Options Exposure(CVE202511879)10 月 25, 2025 WordPress GenerateBlocks plugin <= 2.1.1 - Improper Authorization to Authenticated (Contributor+) Arbitrary Options Disclosure vulnerability