WWordPress 漏洞資料庫 社區警報 eDS 響應式菜單插件漏洞 (CVE202558839)2025 年 9 月 5 日 WordPress eDS 響應式菜單插件 <= 1.2 - PHP 物件注入漏洞
WWordPress 漏洞資料庫 媒體作者插件破壞訪問控制建議 (CVE202558841)2025 年 9 月 5 日 WordPress Media Author Plugin <= 1.0.4 - Broken Access Control Vulnerability
WWordPress 漏洞資料庫 Atec Debug 插件管理員檔案刪除風險 (CVE20259518)2025 年 9 月 3 日 WordPress atec Debug 插件 <= 1.2.22 - 經身份驗證的(管理員+)任意文件刪除漏洞
WWordPress 漏洞資料庫 香港安全公告:Make Connector 漏洞(CVE20256085)2025 年 9 月 3 日 WordPress Make Connector 插件 <= 1.5.10 - 經身份驗證的(管理員+)任意文件上傳漏洞
WWordPress 漏洞資料庫 Hong Kong Security Alert Skyword Stored XSS(CVE202411907)2025 年 8 月 30 日 WordPress Skyword API Plugin plugin <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 社區警報 TablePress 存儲型 XSS 漏洞 (CVE20259500)2025 年 8 月 30 日 WordPress TablePress 插件 <= 3.2 - 經過身份驗證的 (貢獻者+) 通過 shortcode_debug 參數的存儲型跨站腳本漏洞
WWordPress 漏洞資料庫 Hong Kong Security Advisory Ocean Extra XSS(CVE20259499)2025 年 8 月 30 日 WordPress Ocean Extra plugin <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via oceanwp_library Shortcode vulnerability
WWordPress 漏洞資料庫 WooCommerce文件上傳的安全建議增強器(CVE202413342)2025 年 8 月 30 日 WordPress WooCommerce 插件 <= 7.2.4 - 未經身份驗證的雙擴展任意文件上傳漏洞
WWordPress 漏洞資料庫 香港安全諮詢 Slider Revolution 漏洞 (CVE20259217)2025 年 8 月 29 日 WordPress Slider Revolution plugin <= 6.7.36 - Authenticated (Contributor+) Arbitrary File Read via 'used_svg' and 'used_images' vulnerability
WWordPress 漏洞資料庫 香港安全警報 iATS SQL注入(CVE20259441)2025 年 8 月 29 日 WordPress iATS 在線表單外掛 <= 1.2 - 經過身份驗證的 (貢獻者+) SQL 注入透過訂單參數漏洞