WWordPress 漏洞数据库 公共咨询 Printeers 打印运输目录遍历 (CVE202548081)2025 年 8 月 27 日 WordPress Printeers Print & Ship插件 <= 1.17.0 - 目录遍历漏洞
WWordPress 漏洞数据库 香港安全 NGO WordPress 导入 XSS (CVE20258490)2025年8月26日 WordPress All-in-One WP Migration and Backup plugin <= 7.97 - Authenticated (Administrator+) Stored Cross-Site Scripting via Import vulnerability
WWordPress 漏洞数据库 Lazy Load Videos 插件中的存储型 XSS (CVE20257732)2025年8月26日 WordPress Lazy Load for Videos plugin <= 2.18.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via data-video-title and href Attributes vulnerability
WWordPress 漏洞数据库 Hong Kong Security Dokan Pro Privilege Escalation(CVE20255931)2025年8月26日 WordPress Dokan Pro plugin <= 4.0.5 - Authenticated (Vendor+) Privilege Escalation vulnerability
WWordPress 漏洞数据库 Community Security Advisory SiteSEO Stored XSS(CVE20259277)2025年8月26日 WordPress SiteSEO plugin <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Broken Regex Expression vulnerability
WWordPress 漏洞数据库 Hong Kong Security Advisory Shortcode Path Traversal(CVE20258562)2025年8月26日 Urgent: Directory Traversal in ‘Custom Query Shortcode’ (≤ 0.4.0) — What WordPress Site Owners Need to Know and…
WWordPress 漏洞数据库 香港安全通知事件列表升级(CVE20256366)2025年8月26日 WordPress Event List plugin <= 2.0.4 - Authenticated (Subscriber+) Privilege Escalation vulnerability
WWordPress 漏洞数据库 香港安全警报插件 CSRF XSS(CVE20256247)2025年8月26日 WordPress WordPress Automatic plugin <= 3.118.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库 Community Advisory Vibes Plugin SQL Injection Vulnerability(CVE20259172)2025年8月26日 WordPress Vibes plugin <= 2.2.0 - Unauthenticated SQL Injection via `resource` Parameter vulnerability