WWordPress 漏洞数据库 Hong Kong Security Advisory Zip Attachments Deletion(CVE202511692)2025年10月15日 WordPress Zip Attachments plugin <= 1.6 - Missing Authorization to Limited File Deletion vulnerability
WWordPress 漏洞数据库 社区安全警报 Keyy 双因素漏洞 (CVE202510293)2025年10月15日 WordPress Keyy 双因素身份验证 (如 Clef) 插件 <= 1.2.3 - 通过账户接管漏洞导致的已验证 (订阅者+) 权限升级
WWordPress 漏洞数据库 HK Security Advisory WPBakery Cross Site Scripting(CVE202511161)2025年10月15日 WordPress WPBakery 页面构建器插件 <= 8.6.1 - 通过 vc_custom_heading 短代码的存储跨站脚本漏洞
WWordPress 漏洞数据库 香港安全警报 DocoDoco 上传漏洞 (CVE202510754)2025年10月15日 WordPress DocoDoco Store Locator 插件 <= 1.0.1 - 经过身份验证的 (Editor+) 任意文件上传漏洞
WWordPress 漏洞数据库 HK NGO Warning SSRF in Pz LinkCard(CVE20258594)2025年10月15日 WordPress Pz-LinkCard plugin < 2.5.7 - Contributor+ SSRF vulnerability
WWordPress 漏洞数据库 Hong Kong Security Alert Insecure Image Access(CVE202511176)2025年10月15日 WordPress Quick Featured Images plugin <= 13.7.2 - Insecure Direct Object Reference to Image Manipulation vulnerability
WWordPress 漏洞数据库 安全通知 OwnID 身份验证绕过 (CVE202510294)2025年10月15日 WordPress OwnID 无密码登录插件 <= 1.3.4 - 身份验证绕过漏洞
WWordPress 漏洞数据库 Hong Kong Security Advisory Tariffuxx SQL Injection(CVE202510682)2025年10月15日 WordPress TARIFFUXX plugin <= 1.4 - Authenticated (Contributor+) SQL Injection via tariffuxx_configurator Shortcode vulnerability
WWordPress 漏洞数据库 Hong Kong NGO Alert Zip Attachment Disclosure(CVE202511701)2025年10月15日 WordPress Zip Attachments plugin <= 1.6 - Missing Authorization to Unauthenticated Private And Password-Protected Posts Attachment Disclosure vulnerability