WP Security

WP 安全漏洞报告

569 帖子
WWordPress 漏洞数据库

Oceanpayment Plugin Permits Unauthenticated Order Status Changes(CVE202511728)

  • 2025年10月15日
WordPress Oceanpayment CreditCard Gateway plugin <= 6.0 - Missing Authentication to Unauthenticated Order Status Update vulnerability
WWordPress 漏洞数据库

Security Advisory Dynamically Display Posts SQL Injection(CVE202511501)

  • 2025年10月15日
WordPress Dynamically Display Posts plugin <= 1.1 - Unauthenticated SQL Injection vulnerability
WWordPress 漏洞数据库

Community Advisory Shortcode Button Stored XSS(CVE202510194)

  • 2025年10月15日
WordPress Shortcode Button plugin <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库

Community Security Alert Demo Import Kit Vulnerability(CVE202510051)

  • 2025年10月15日
WordPress Demo Import Kit plugin <= 1.1.0 - Authenticated (Admin+) Arbitrary File Upload vulnerability
WWordPress 漏洞数据库

Community Alert NEX Forms SQL Injection(CVE202510185)

  • 2025年10月11日
WordPress NEX-Forms – WordPress插件的终极表单插件 <= 9.1.6 - 经过身份验证的(Admin+)SQL注入漏洞
WWordPress 漏洞数据库

Community Advisory Ovatheme Events Arbitrary Upload(CVE20256553)

  • 2025年10月11日
WordPress Ovatheme Events Manager plugin <= 1.8.5 - Unauthenticated Arbitrary File Upload vulnerability
WWordPress 漏洞数据库

Security Advisory Everest Backup Exposes User Data(CVE202511380)

  • 2025年10月11日
WordPress Everest Backup plugin <= 2.3.5 - Missing Authorization to Unauthenticated Information Exposure vulnerability
WWordPress 漏洞数据库

香港安全警报 NEX 表单 SQL 注入(CVE202510185)

  • 2025年10月11日
WordPress NEX-Forms – WordPress插件的终极表单插件 <= 9.1.6 - 经过身份验证的(Admin+)SQL注入漏洞
WWordPress 漏洞数据库

Community Alert Trinity Audio Information Exposure(CVE20259196)

  • 2025年10月11日
WordPress Trinity Audio plugin <= 5.21.0 - Unauthenticated Information Exposure vulnerability
WWordPress 漏洞数据库

Hong Kong Security Advisory Allegro SQL Injection(CVE202510048)

  • 2025年10月11日
WordPress My Auctions Allegro Plugin plugin <= 3.6.31 - Authenticated (Admin+) SQL Injection vulnerability
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0