WWordPress 漏洞資料庫 社區警報 FunKItools CSRF 威脅網站設置 (CVE202510301)2025 年 10 月 15 日 WordPress FunKItools 插件 <= 1.0.2 - 跨站請求偽造到設置更新漏洞
WWordPress 漏洞資料庫 Security Advisory Ova Advent Plugin XSS Risk(CVE20258561)2025 年 10 月 15 日 WordPress Ova Advent plugin <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode vulnerability
WWordPress 漏洞資料庫 Community Security Notice OwnID Authentication Bypass(CVE202510294)2025 年 10 月 15 日 WordPress OwnID 無密碼登錄插件 <= 1.3.4 - 認證繞過漏洞
WWordPress 漏洞資料庫 Security Advisory Oceanpayment Order Status Vulnerability(CVE202511728)2025 年 10 月 15 日 WordPress Oceanpayment 信用卡網關插件 <= 6.0 - 缺少身份驗證的未經身份驗證訂單狀態更新漏洞
WWordPress 漏洞資料庫 HK Security Alert External Login SQL Injection(CVE202511177)2025 年 10 月 15 日 WordPress 外部登錄插件 <= 1.11.2 - 通過日誌漏洞的未經身份驗證的 SQL 注入
WWordPress 漏洞資料庫 香港網絡安全小組警告 WPBakery XSS(CVE202511160)2025 年 10 月 15 日 WordPress WPBakery Page Builder 插件 <= 8.6.1 - 透過自訂 JS 模組的儲存跨站腳本漏洞
WWordPress 漏洞資料庫 社區建議 URLYar 存儲 XSS 風險(CVE202510133)2025 年 10 月 15 日 WordPress URLYar 插件 <= 1.1.0 - 經過身份驗證的 (貢獻者+) 存儲跨站腳本漏洞
WWordPress 漏洞資料庫 HK Security Alert WPBakery Cross Site Scripting(CVE202511161)2025 年 10 月 15 日 WordPress WPBakery Page Builder plugin <= 8.6.1 - Stored Cross-Site Scripting via vc_custom_heading Shortcode vulnerability
WWordPress 漏洞資料庫 香港安全警報 WordPress SSO 暴露 (CVE202510648)2025 年 10 月 15 日 WordPress 使用 YourMembership - YM SSO 登錄插件 <= 1.1.7 - 缺少授權導致未經身份驗證的敏感信息暴露,通過 'moym_display_test_attributes' 漏洞
WWordPress 漏洞資料庫 社區安全警報演示導入工具包 (CVE202510051)2025 年 10 月 15 日 WordPress Demo Import Kit 插件 <= 1.1.0 - 經身份驗證(管理員+)的任意文件上傳漏洞