WWordPress 漏洞資料庫 公民網絡安全警報 onOffice SQL 注入(CVE202510045)2025 年 10 月 15 日 WordPress onOffice for WP-Websites 插件 <= 5.7 - 已驗證 (編輯+) SQL 注入漏洞
WWordPress 漏洞資料庫 香港安全通告短代碼按鈕 XSS(CVE202510194)2025 年 10 月 15 日 WordPress 短代碼按鈕插件 <= 1.1.9 - 經身份驗證的 (貢獻者+) 存儲型跨站腳本漏洞
WWordPress 漏洞資料庫 Hong Kong Security Advisory Theme Importer CSRF(CVE202510312)2025 年 10 月 15 日 WordPress 主題匯入器外掛 <= 1.0 - 跨站請求偽造漏洞
WWordPress 漏洞資料庫 社區警報 Digiseller 插件已驗證 XSS (CVE202510141)2025 年 10 月 15 日 WordPress Digiseller 插件 <= 1.3.0 - 已驗證(貢獻者+)的存儲跨站腳本漏洞
WWordPress 漏洞資料庫 Hong Kong Security Alert SSO Data Exposure(CVE202510648)2025 年 10 月 15 日 WordPress 使用 YourMembership - YM SSO 登錄插件 <= 1.1.7 - 缺少授權導致未經身份驗證的敏感信息暴露,通過 'moym_display_test_attributes' 漏洞
WWordPress 漏洞資料庫 香港安全通告 FunKItools CSRF 漏洞(CVE202510301)2025 年 10 月 15 日 WordPress FunKItools 插件 <= 1.0.2 - 跨站請求偽造到設置更新漏洞
WWordPress 漏洞資料庫 香港安全通報 WordPress 圖片曝光(CVE202511176)2025 年 10 月 15 日 WordPress Quick Featured Images 插件 <= 13.7.2 - 不安全的直接物件參考到圖片操作漏洞
WWordPress 漏洞資料庫 社區安全警報 外部登錄SQL注入(CVE202511177)2025 年 10 月 15 日 WordPress 外部登錄插件 <= 1.11.2 - 通過日誌漏洞的未經身份驗證的 SQL 注入
WWordPress 漏洞資料庫 香港安全通報 社交登錄存儲型 XSS (CVE202510140)2025 年 10 月 15 日 WordPress Quick Social Login 插件 <= 1.4.6 - 經身份驗證的 (貢獻者+) 存儲型跨站腳本漏洞
WWordPress 漏洞資料庫 Hong Kong Cybersecurity Alert onOffice SQL Injection(CVE202510045)2025 年 10 月 15 日 WordPress onOffice for WP-Websites 插件 <= 5.7 - 已驗證 (編輯+) SQL 注入漏洞