WP Security

WP 安全漏洞报告

569 帖子
WWordPress 漏洞数据库

社区警报 主题编辑器 CSRF 使 RCE 成为可能(CVE20259890)

  • 2025 年 10 月 18 日
WordPress 主题编辑器插件 <= 3.0 - 跨站请求伪造到远程代码执行漏洞
WWordPress 漏洞数据库

香港安全警报 WordPress 地图注入 (CVE202511365)

  • 10 月 16 日,2025 年
WordPress WP Google Map 插件 <= 1.0 - 经过身份验证的 (贡献者+) SQL 注入漏洞
WWordPress 漏洞数据库

香港安全警报快速特色图像缺陷(CVE202511176)

  • 10 月 16 日,2025 年
WordPress Quick Featured Images plugin <= 13.7.2 - Insecure Direct Object Reference to Image Manipulation vulnerability
WWordPress 漏洞数据库

香港安全咨询 WordPress BlindMatrix LFI (CVE202510406)

  • 10 月 16 日,2025 年
WordPress BlindMatrix 电子商务插件 < 3.1 - 贡献者+ LFI 漏洞
WWordPress 漏洞数据库

Community Notice Felan Plugin Hardcoded Credentials(CVE202510850)

  • 10 月 16 日,2025 年
WordPress Felan Framework plugin <= 1.1.4 - Hardcoded Credentials vulnerability
WWordPress 漏洞数据库

Public Security Notice Truelysell Password Vulnerability(CVE202510742)

  • 10 月 16 日,2025 年
WordPress Truelysell Core plugin <= 1.8.6 - Unauthenticated Arbitrary User Password Change vulnerability
WWordPress 漏洞数据库

Community Alert Felan Framework Unauthorised Plugin Activation(CVE202510849)

  • 10 月 16 日,2025 年
WordPress Felan Framework plugin <= 1.1.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Activation/Deactivation via process_plugin_actions vulnerability
WWordPress 漏洞数据库

香港安全警报 BookWidgets XSS(CVE202510139)

  • 2025年10月15日
WordPress WP BookWidgets 插件 <= 0.9 - 经过身份验证的(贡献者+)存储跨站脚本漏洞
WWordPress 漏洞数据库

社区公告 WPBakery 存储型跨站脚本攻击 (CVE202511160)

  • 2025年10月15日
WordPress WPBakery 页面构建器插件 <= 8.6.1 - 通过自定义 JS 模块的存储型跨站脚本攻击漏洞
WWordPress 漏洞数据库

香港警报简单SEO存储型XSS(CVE202510357)

  • 2025年10月15日
WordPress 简单SEO插件 < 2.0.32 - 贡献者+ 存储型XSS漏洞
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0