WP Security

WP 安全漏洞报告

571 帖子
WWordPress 漏洞数据库

社区安全警报移动重定向XSS风险(CVE20259884)

  • 2025年10月3日
WordPress 移动网站重定向插件 <= 1.2.1 - 跨站请求伪造到存储的跨站脚本漏洞
WWordPress 漏洞数据库

香港安全警报 JoomSport 漏洞 (CVE20257721)

  • 2025年10月3日
WordPress JoomSport plugin <= 5.7.3 - Unauthenticated Directory Traversal to Local File Inclusion vulnerability
WWordPress 漏洞数据库

社区警报通知栏CSRF漏洞(CVE20259895)

  • 2025年10月3日
WordPress 通知栏插件 <= 2.2 - 跨站请求伪造漏洞
WWordPress 漏洞数据库

Community Alert Meks Easy Maps XSS Vulnerability(CVE20259206)

  • 2025年10月3日
WordPress Meks Easy Maps插件 <= 2.1.4 - 经过身份验证的(贡献者+)存储型跨站脚本漏洞
WWordPress 漏洞数据库

Hong Kong Cybersecurity Alert WordPress Gallery Injection(CVE20259199)

  • 2025年10月3日
WordPress Woo superb slideshow transition gallery with random effect plugin <= 9.1 - Authenticated (Contributor+) SQL Injection vulnerability
WWordPress 漏洞数据库

Community Security Notice Authenticated Contributor SQL Injection(CVE20259198)

  • 2025年10月3日
WordPress Wp cycle text announcement plugin <= 8.1 - Authenticated (Contributor+) SQL Injection vulnerability
WWordPress 漏洞数据库

Community Advisory Flexi Plugin Stored XSS(CVE20259129)

  • 2025年10月3日
WordPress Flexi 插件 <= 4.28 - 经过身份验证的 (贡献者+) 存储型跨站脚本漏洞通过 flexi-form-tag 短代码
WWordPress 漏洞数据库

Hong Kong Security Advisory Video Carousel XSS(CVE20259372)

  • 2025年10月3日
WordPress Ultimate Multi Design Video Carousel plugin <= 1.4 - Authenticated (Editor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库

社区安全通知 移动网站重定向漏洞 (CVE20259884)

  • 2025年10月3日
WordPress 移动网站重定向插件 <= 1.2.1 - 跨站请求伪造到存储的跨站脚本漏洞
WWordPress 漏洞数据库

HK NGO alerts Comment Info Detector vulnerability(CVE202510311)

  • 2025年10月3日
WordPress Comment Info Detector plugin <= 1.0.5 - Cross-Site Request Forgery to Settings Update vulnerability
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0