WWordPress 漏洞数据库 Security Alert LWSCache Authorization Bypass Risk(CVE20258147)2025年8月28日 WordPress LWSCache plugin <= 2.8.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation via lwscache_activatePlugin Function vulnerability
WWordPress 漏洞数据库 Security Advisory List Subpages Plugin Stored XSS(CVE20258290)2025年8月28日 WordPress List Subpages plugin <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via title Parameter vulnerability
WWordPress 漏洞数据库 Security Advisory OSM Map Widget Stored XSS(CVE20258619)2025年8月28日 WordPress OSM Map Widget for Elementor plugin <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button URL vulnerability
WWordPress 漏洞数据库 Community Advisory Stored XSS in Events Addon(CVE20258150)2025年8月28日 WordPress Events Addon for Elementor plugin <= 2.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Typewriter and Countdown Widgets vulnerability
WWordPress 漏洞数据库 Community Advisory RingCentral Two Factor Bypass(CVE20257955)2025年8月28日 WordPress RingCentral Communications plugin 1.5-1.6.8 - Missing Server‑Side Verification to Authentication Bypass via ringcentral_admin_login_2fa_verify Function
WWordPress 漏洞数据库 香港网络安全咨询 存储型 XSS 风险 (CVE20258603)2025年8月28日 WordPress Unlimited Elements For Elementor 插件 <= 1.5.148 - 认证用户 (贡献者+) 存储型跨站脚本漏洞
WWordPress 漏洞数据库 Public Advisory CSRF Enables Command Injection(CVE20257812)2025年8月28日 WordPress Video Share VOD – Turnkey Video Site Builder Script plugin <= 2.7.6 - Cross-Site Request Forgery to Command Injection vulnerability
WWordPress 漏洞数据库 Community Alert Simple Download Monitor SQL Injection(CVE20258977)2025年8月28日 WordPress Simple Download Monitor plugin <= 3.9.33 – Authenticated (Contributor+) SQL Injection via order parameter in Log Export functionality vulnerability
WWordPress 漏洞数据库 Hong Kong Security Advisory WooCommerce Stored XSS(CVE20258073)2025年8月28日 WordPress Dynamic AJAX Product Filters for WooCommerce plugin <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via name Parameter vulnerability
WWordPress 漏洞数据库 Xagio SEO Backup Files Expose Sensitive Data(CVE202413807)2025年8月28日 WordPress Xagio SEO plugin <= 7.1.0.5 - Unauthenticated Sensitive Information Exposure via Unprotected Back-Up Files vulnerability