WWordPress 漏洞資料庫 NEXForms 已驗證管理員 SQL 注入警報(CVE202510185)2025 年 10 月 11 日 WordPress NEX-Forms – WordPress的終極表單插件 <= 9.1.6 - 經身份驗證的(管理員+)SQL注入漏洞
WWordPress 漏洞資料庫 社區警報 Everest Backup 插件授權失敗(CVE202511380)10 月 10, 2025 WordPress Everest Backup plugin <= 2.3.5 - Missing Authorization to Unauthenticated Information Exposure vulnerability
WWordPress 漏洞資料庫 社區公告 WordPress JobHunt 授權繞過 (CVE20257374)2025 年 10 月 9 日 WordPress WP JobHunt 插件 <= 7.6 經過身份驗證 (自定義+) 授權繞過漏洞
WWordPress 漏洞資料庫 安全建議 TicketSpot 儲存的跨站腳本(CVE20259875)2025 年 10 月 4 日 WordPress TicketSpot 插件 <= 1.0.2 - 已驗證(貢獻者+)儲存的跨站腳本漏洞
WWordPress 漏洞資料庫 Community Advisory Meks Easy Maps Stored XSS(CVE20259206)2025 年 10 月 4 日 WordPress Meks Easy Maps plugin <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 HK Security Advisory Dynamics 365 CRM Vulnerability(CVE202510746)2025 年 10 月 4 日 WordPress Integrate Dynamics 365 CRM plugin <= 1.0.9 - Missing Authorization vulnerability
WWordPress 漏洞資料庫 構造插件授權缺陷威脅社區網站(CVE20259194)2025 年 10 月 4 日 WordPress 構造插件 <= 1.6.5 - 缺少對已驗證 (訂閱者+) 主題的授權清理漏洞
WWordPress 漏洞資料庫 安全諮詢 Backup Bolt 插件文件下載 (CVE202510306)2025 年 10 月 4 日 WordPress Backup Bolt 插件 <= 1.4.1 - 認證 (管理員+) 任意文件下載漏洞
WWordPress 漏洞資料庫 GiveWP 捐贈插件授權缺陷通告 (CVE202511228)2025 年 10 月 4 日 WordPress GiveWP – 捐贈插件和籌款平台插件 <= 4.10.0 - 缺少對未經身份驗證的表單-活動關聯的授權漏洞
WWordPress 漏洞資料庫 香港警報 WordPress 文件上傳缺陷 (CVE20259212)2025 年 10 月 4 日 WordPress WP Dispatcher 插件 <= 1.2.0 - 已驗證(訂閱者+)任意文件上傳漏洞