WWordPress 漏洞資料庫 香港 NGO 警報 Bulma 短代碼 XSS(CVE202511802) 由WP 安全漏洞報告2025 年 11 月 20 日沒有評論1 分鐘閱讀 WordPress Bulma Shortcodes 插件中的跨站腳本攻擊 (XSS) 0 分享次數 0 0 0 0 我看不到要轉換的博客內容。請選擇: – 粘貼您想轉換為 HTML 的博客,或 – 回覆「寫新內容」,我將撰寫一篇新的 WordPress 準備的 HTML 博客(香港安全專家語氣),關於 Bulma Shortcodes XSS (CVE-2025-11802),包括您提供的響應式摘要表,並省略任何 WP-Firewall / Patchstack / 其他供應商的建議。. 您更喜歡哪一個? 標籤:WordPress 安全 0 分享: 分享 0 推文 0 固定 0 WP 安全漏洞報告
WWordPress 漏洞資料庫 社區警報簡易下載監控 SQL 注入(CVE20258977)2025 年 8 月 28 日 WordPress 簡易下載監控插件 <= 3.9.33 – 已驗證 (貢獻者+) 通過日誌導出功能中的訂單參數 SQL 注入漏洞
WWordPress 漏洞資料庫 香港安全警報 WordPress 統計 XSS(CVE20259816)2025 年 9 月 27 日 WordPress WP Statistics 插件 <= 14.5.4 - 通過 User-Agent 標頭的未經身份驗證的存儲跨站腳本漏洞
WWordPress 漏洞資料庫 安全警報LWSCache授權繞過風險(CVE20258147)2025 年 8 月 28 日 WordPress LWSCache 插件 <= 2.8.5 - 缺少授權的認證 (訂閱者+) 限制插件啟用漏洞,通過 lwscache_activatePlugin 函數
WWordPress 漏洞資料庫 GA4WP中的訪問控制漏洞(CVE202622517)2026年1月8日 WordPress GA4WP中的訪問控制失效:Google Analytics for WordPress插件
WWordPress 漏洞資料庫 香港網絡安全警報 IDonate 帳戶接管 (CVE20254519)2025 年 11 月 7 日 WordPress IDonate 插件 2.1.5 - 2.1.9 - 缺少對已驗證 (訂閱者+) 帳戶接管/權限提升的授權,通過 idonate_donor_password 函數漏洞