WWordPress 漏洞資料庫 社區警報簡易下載監控 SQL 注入(CVE20258977)2025 年 8 月 28 日 WordPress 簡易下載監控插件 <= 3.9.33 – 已驗證 (貢獻者+) 通過日誌導出功能中的訂單參數 SQL 注入漏洞
WWordPress 漏洞資料庫 香港安全建議 WooCommerce 儲存型 XSS(CVE20258073)2025 年 8 月 28 日 WordPress 動態 AJAX 產品過濾器 WooCommerce 插件 <= 1.3.7 - 經過身份驗證 (貢獻者+) 的儲存型跨站腳本漏洞,通過名稱參數
WWordPress 漏洞資料庫 Xagio SEO Backup Files Expose Sensitive Data(CVE202413807)2025 年 8 月 28 日 WordPress Xagio SEO plugin <= 7.1.0.5 - Unauthenticated Sensitive Information Exposure via Unprotected Back-Up Files vulnerability
WWordPress 漏洞資料庫 Hong Kong Advisory Ajax Search Lite Exposure(CVE20257956)2025 年 8 月 28 日 WordPress Ajax Search Lite plugin <= 4.13.1 - Missing Authorization to Unauthenticated Basic Information Exposure via ASL_Query in AJAX Search Handler vulnerability
WWordPress 漏洞資料庫 Beaver Builder Reflected Cross Site Scripting Vulnerability(CVE20258897)2025 年 8 月 28 日 WordPress Beaver Builder Plugin (Lite Version) plugin <= 2.9.2.1 - Reflected Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 Community Alert ArcHub Authorization Vulnerability(CVE20250951)2025 年 8 月 28 日 WordPress ArcHub theme <= 1.2.12 - Missing Authorization to Authenticated (Subscriber+) All Plugins Deactivated vulnerability
WWordPress 漏洞資料庫 Community Alert Hub Theme Authorization Weakness(CVE20250951)2025 年 8 月 28 日 WordPress Hub theme <= 5.0.7 - Missing Authorization to Authenticated (Subscriber+) All Plugins Deactivated vulnerability
WWordPress 漏洞資料庫 Urgent Advisory Managefy Plugin Path Traversal(CVE20259345)2025 年 8 月 28 日 WordPress File Manager, Code Editor, and Backup by Managefy plugin <= 1.4.8 - Authenticated (Admin+) Path Traversal to Arbitrary File Download vulnerability
WWordPress 漏洞資料庫 香港安全警報StopBadBots繞過(CVE20259376)2025 年 8 月 28 日 WordPress StopBadBots插件 <= 11.58 - 對未經身份驗證的黑名單繞過漏洞的授權不足
WWordPress 漏洞資料庫 香港安全警報 ULike Pro 風險(CVE20249648)2025 年 8 月 28 日 WordPress WP ULike Pro 插件 <= 1.9.3 - 未經身份驗證的有限任意文件上傳漏洞