WP Security

WP 安全漏洞报告

571 帖子
WWordPress 漏洞数据库

Security Alert LWSCache Authorization Bypass Risk(CVE20258147)

  • 2025年8月28日
WordPress LWSCache plugin <= 2.8.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation via lwscache_activatePlugin Function vulnerability
WWordPress 漏洞数据库

Security Advisory List Subpages Plugin Stored XSS(CVE20258290)

  • 2025年8月28日
WordPress List Subpages plugin <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via title Parameter vulnerability
WWordPress 漏洞数据库

Security Advisory OSM Map Widget Stored XSS(CVE20258619)

  • 2025年8月28日
WordPress OSM Map Widget for Elementor plugin <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button URL vulnerability
WWordPress 漏洞数据库

Community Advisory Stored XSS in Events Addon(CVE20258150)

  • 2025年8月28日
WordPress Events Addon for Elementor plugin <= 2.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Typewriter and Countdown Widgets vulnerability
WWordPress 漏洞数据库

Community Advisory RingCentral Two Factor Bypass(CVE20257955)

  • 2025年8月28日
WordPress RingCentral Communications plugin 1.5-1.6.8 - Missing Server‑Side Verification to Authentication Bypass via ringcentral_admin_login_2fa_verify Function
WWordPress 漏洞数据库

香港网络安全咨询 存储型 XSS 风险 (CVE20258603)

  • 2025年8月28日
WordPress Unlimited Elements For Elementor 插件 <= 1.5.148 - 认证用户 (贡献者+) 存储型跨站脚本漏洞
WWordPress 漏洞数据库

Public Advisory CSRF Enables Command Injection(CVE20257812)

  • 2025年8月28日
WordPress Video Share VOD – Turnkey Video Site Builder Script plugin <= 2.7.6 - Cross-Site Request Forgery to Command Injection vulnerability
WWordPress 漏洞数据库

Community Alert Simple Download Monitor SQL Injection(CVE20258977)

  • 2025年8月28日
WordPress Simple Download Monitor plugin <= 3.9.33 – Authenticated (Contributor+) SQL Injection via order parameter in Log Export functionality vulnerability
WWordPress 漏洞数据库

Hong Kong Security Advisory WooCommerce Stored XSS(CVE20258073)

  • 2025年8月28日
WordPress Dynamic AJAX Product Filters for WooCommerce plugin <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via name Parameter vulnerability
WWordPress 漏洞数据库

Xagio SEO Backup Files Expose Sensitive Data(CVE202413807)

  • 2025年8月28日
WordPress Xagio SEO plugin <= 7.1.0.5 - Unauthenticated Sensitive Information Exposure via Unprotected Back-Up Files vulnerability
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0