WP Security

WP 安全漏洞报告

571 帖子
WWordPress 漏洞数据库

GiveWP 捐赠插件授权缺陷咨询 (CVE202511228)

  • 2025 年 10 月 4 日
WordPress GiveWP – 捐赠插件和筹款平台插件 <= 4.10.0 - 缺少对未认证表单-活动关联的授权漏洞
WWordPress 漏洞数据库

Hong Kong Alert WordPress File Upload Flaw(CVE20259212)

  • 2025 年 10 月 4 日
WordPress WP Dispatcher插件 <= 1.2.0 - 已验证的(订阅者+)任意文件上传漏洞
WWordPress 漏洞数据库

Hong Kong Advisory Ird Slider Stored XSS(CVE20259876)

  • 2025 年 10 月 4 日
WordPress Ird Slider plugin <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库

Community Alert Meks Easy Maps Stored XSS(CVE20259206)

  • 2025 年 10 月 4 日
WordPress Meks Easy Maps插件 <= 2.1.4 - 经过身份验证的(贡献者+)存储型跨站脚本漏洞
WWordPress 漏洞数据库

社区警报 Backup Bolt 任意文件下载(CVE202510306)

  • 2025 年 10 月 4 日
WordPress Backup Bolt plugin <= 1.4.1 - Authenticated (Admin+) Arbitrary File Download vulnerability
WWordPress 漏洞数据库

香港安全警报通知栏 CSRF(CVE20259895)

  • 2025 年 10 月 4 日
WordPress 通知栏插件 <= 2.2 - 跨站请求伪造漏洞
WWordPress 漏洞数据库

社区警报 WPRecovery SQL注入威胁(CVE202510726)

  • 2025 年 10 月 4 日
WordPress WPRecovery plugin <= 2.0 - Unauthenticated SQL Injection to Arbitrary File Deletion vulnerability
WWordPress 漏洞数据库

Hong Kong Security Notice Missing Plugin Authorization(CVE202510746)

  • 2025 年 10 月 4 日
WordPress Integrate Dynamics 365 CRM plugin <= 1.0.9 - Missing Authorization vulnerability
WWordPress 漏洞数据库

Security Advisory Restrict User Registration CSRF(CVE20259892)

  • 2025年10月3日
WordPress Restrict User Registration plugin <= 1.0.1 - Cross-Site Request Forgery to Settings Update vulnerability
WWordPress 漏洞数据库

ContentMX Plugin CSRF Community Advisory(CVE20259889)

  • 2025年10月3日
WordPress ContentMX Content Publisher plugin <= 1.0.6 - Cross-Site Request Forgery vulnerability
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0