WP Security

WP 安全漏洞报告

571 帖子
WWordPress 漏洞数据库

香港安全警报 WordPress 存储型 XSS(CVE20259077)

  • 2025年10月3日
WordPress Ultra Addons Lite for Elementor plugin <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Animated Text Field vulnerability
WWordPress 漏洞数据库

社区公告 WordPress 调度程序 SQL 注入 (CVE202510582)

  • 2025年10月3日
WordPress WP 调度程序插件 <= 1.2.0 - 经过身份验证的 (贡献者+) SQL 注入漏洞
WWordPress 漏洞数据库

香港安全警报WP Dispatcher漏洞(CVE20259212)

  • 2025年10月3日
WordPress WP Dispatcher插件 <= 1.2.0 - 已验证的(订阅者+)任意文件上传漏洞
WWordPress 漏洞数据库

香港安全咨询 Flexi 插件 XSS(CVE20259129)

  • 2025年10月3日
WordPress Flexi 插件 <= 4.28 - 经过身份验证的 (贡献者+) 存储型跨站脚本漏洞通过 flexi-form-tag 短代码
WWordPress 漏洞数据库

社区警报 JoomSport 目录遍历漏洞 (CVE20257721)

  • 2025年10月3日
WordPress JoomSport plugin <= 5.7.3 - Unauthenticated Directory Traversal to Local File Inclusion vulnerability
WWordPress 漏洞数据库

Hong Kong Security Advisory MPWizard CSRF Risk(CVE20259885)

  • 2025年10月3日
WordPress MPWizard plugin <= 1.2.1 - Cross-Site Request Forgery to Arbitrary Post Deletion vulnerability
WWordPress 漏洞数据库

Hong Kong Advisory ZoloBlocks Stored XSS Risk(CVE20259075)

  • 2025年9月30日
WordPress ZoloBlocks plugin <= 2.3.10 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库

警报 Managefy 插件信息泄露风险 (CVE202510744)

  • 2025年9月30日
WordPress 文件管理器、代码编辑器,由 Managefy 插件备份 <= 1.6.1 - 未经身份验证的信息泄露漏洞
WWordPress 漏洞数据库

香港警报 CSRF 导致存储型 XSS (CVE20259946)

  • 2025年9月30日
WordPress LockerPress – WordPress Security Plugin plugin <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库

社区警报 LatePoint 身份验证绕过风险 (CVE20257038)

  • 2025年9月30日
WordPress LatePoint plugin <= 5.1.94 - Unauthenticated Authentication Bypass via load_step Function vulnerability
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0