WWordPress 漏洞資料庫 香港安全 NGO 警報 Soledad LFI (CVE20258142)2025 年 8 月 16 日 WordPress Soledad 插件 <= 8.6.7 - 經身份驗證的 (貢獻者+) 本地文件包含通過 'header_layout' 漏洞
WWordPress 漏洞資料庫 香港安全警報 WordPress iFrame XSS (CVE20258089)2025 年 8 月 16 日 WordPress Advanced iFrame plugin <= 2025.6 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 香港安全諮詢 WordPress Soledad 儲存型 XSS(CVE20258143)2025 年 8 月 16 日 WordPress Soledad 插件 <= 8.6.7 - 經過身份驗證 (貢獻者+) 的儲存型跨站腳本漏洞,通過 'pcsml_smartlists_h' 漏洞
WWordPress 漏洞資料庫 香港安全 NGO 警告未經身份驗證的短代碼 (CVE20258105)2025 年 8 月 16 日 WordPress Soledad plugin <= 8.6.7 - Unauthenticated Arbitrary Shortcode Execution vulnerability
WWordPress 漏洞資料庫 香港NGO警告 ProfilePress短代碼漏洞(CVE20258878)2025 年 8 月 16 日 WordPress ProfilePress 外掛 <= 4.16.4 - 未經身份驗證的任意短代碼執行漏洞
WWordPress 漏洞資料庫 香港安全 NGO 警告 CF7 目錄遍歷(CVE20258464)2025 年 8 月 16 日 WordPress 拖放多文件上傳聯絡表單 7 插件 <= 1.3.9.0 - 通過 `wpcf7_guest_user_id` Cookie 漏洞進行目錄遍歷
WWordPress 漏洞資料庫 香港安全 NGO 警報 WPGYM LFI (CVE20253671)2025 年 8 月 16 日 WordPress WPGYM - WordPress 健身管理系統插件 <= 67.7.0 - 經身份驗證的 (訂閱者+) 本地文件包含到通過密碼更新的特權提升漏洞
WWordPress 漏洞資料庫 香港安全 NGO 警告 WPGYM 管理員漏洞(CVE20256080)2025 年 8 月 16 日 WordPress WPGYM plugin <= 67.7.0 - Missing Authorization to Admin Account Creation vulnerability
WWordPress 漏洞資料庫 Hong Kong Security Alert WordPress Calendar XSS(CVE20258293)2025 年 8 月 16 日 WordPress Intl DateTime Calendar plugin <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via date Parameter vulnerability
WWordPress 漏洞資料庫 香港安全 NGO 警告 WordPress SQLi (CVE202412612)2025 年 8 月 16 日 WordPress 學校管理系統對於 WordPress 插件 <= 93.2.0 - 未經身份驗證的 SQL 注入漏洞