WWordPress 漏洞資料庫 Hong Kong Security Watch WordPress CSRF XSS(CVE20257668)2025 年 8 月 16 日 WordPress Linux Promotional Plugin plugin <= 1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting vulnerability
WWordPress 漏洞資料庫 香港諮詢經過身份驗證的 Anber Elementor XSS(CVE20257440)2025 年 8 月 16 日 WordPress Anber Elementor 附加插件 <= 1.0.1 - 認證 (貢獻者+) 儲存型跨站腳本攻擊透過旋轉木馬按鈕連結漏洞
WWordPress 漏洞資料庫 WordPress 圖示工廠 未經身份驗證的刪除漏洞 (CVE20257778)2025 年 8 月 16 日 插件名稱 圖示工廠 漏洞類型 未經身份驗證的文件刪除 CVE 編號 CVE-2025-7778 緊急程度 高 CVE 發布日期…
WWordPress 漏洞資料庫 WordPress Lastfm Album Artwork CSRF Stored XSS(CVE20257684)2025 年 8 月 16 日 Plugin Name Last.fm Recent Album Artwork Type of Vulnerability CSRF and XSS CVE Number CVE-2025-7684 Urgency Low CVE…
WWordPress 漏洞資料庫 HK Security Advisory Authenticated WordPress Bokun XSS(CVE20256221)2025 年 8 月 16 日 Plugin Name Embed Bokun Type of Vulnerability Authenticated Stored XSS CVE Number CVE-2025-6221 Urgency Low CVE Publish Date…
WWordPress 漏洞資料庫 香港警報 WordPress CSRF 到 XSS(CVE20257686)2025 年 8 月 16 日 Plugin Name weichuncai(WP伪春菜) Type of Vulnerability Stored XSS CVE Number CVE-2025-7686 Urgency Medium CVE Publish Date 2025-08-15 Source…
WWordPress 漏洞資料庫 香港安全 WordPress README 解析器 XSS(CVE20258720)2025 年 8 月 16 日 WordPress 外掛 README Parser <= 1.3.15 - 經身份驗證的 (貢獻者+) 儲存型跨站腳本攻擊透過目標參數漏洞
WWordPress 漏洞資料庫 香港安全非政府組織警告 NextGEN 目錄刪除 (CVE20257641)2025 年 8 月 16 日 WordPress NextGEN Gallery 插件 <= 1.0.9 - 未經身份驗證的任意目錄刪除漏洞
WWordPress 漏洞資料庫 香港安全警報 WordPress AI Pack繞過(CVE20257664)2025 年 8 月 16 日 WordPress Al Pack插件 <= 1.0.2 - 缺少通過check_activate_permission函數進行未經身份驗證的高級功能激活的授權漏洞
WWordPress 漏洞資料庫 HK Security NGO warns WordPress Surbma XSS(CVE20257649)2025 年 8 月 16 日 WordPress Surbma | Recent Comments Shortcode plugin <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability