WP Security

WP 安全漏洞报告

573 帖子
WWordPress 漏洞数据库

社区建议 联系表单 7 注入风险 (CVE20258145)

  • 2025年8月20日
WordPress 联系表单 7 的重定向插件 <= 3.2.4 - 未经身份验证的 PHP 对象注入漏洞
WWordPress 漏洞数据库

社区安全警报 Easy Digital Downloads CSRF (CVE20258102)

  • 2025年8月20日
WordPress Easy Digital Downloads 插件 <= 3.5.0 - 通过 edd_sendwp_disconnect 和 edd_sendwp_remote_install 函数的插件停用的跨站请求伪造漏洞
WWordPress 漏洞数据库

Hong Kong Security Advisory FunnelKit Privilege Escalation(CVE20257654)

  • 2025年8月18日
Urgent: Privilege Escalation in Automation By Autonami (FunnelKit) — What WordPress Site Owners Must Do Now Plugin Name…
WWordPress 漏洞数据库

Alert Nexter Blocks Stored Cross Site Scripting(CVE20258567)

  • 2025年8月18日
WordPress Nexter Blocks plugin <= 4.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets vulnerability
WWordPress 漏洞数据库

Hong Kong NGO alerts contributors about XSS(CVE20257496)

  • 2025年8月18日
WordPress WPC Smart Compare for WooCommerce plugin <= 6.4.7 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库

Hong Kong Security Advisory FunnelKit Privilege Escalation(CVE20257654)

  • 2025年8月18日
WordPress FunnelKit plugin <= 3.11.0.2 - Privilege Escalation vulnerability
WWordPress 漏洞数据库

Community Advisory Real Spaces Administrator Escalation(CVE20256758)

  • 2025年8月18日
WordPress Real Spaces - WordPress Properties Directory Theme plugin <= 3.6 - Unauthenticated Privilege Escalation to Administrator via 'imic_agent_register' vulnerability
WWordPress 漏洞数据库

Community Alert Cloudflare Image Resizing Exploit(CVE20258723)

  • 2025年8月18日
WordPress Cloudflare Image Resizing plugin <= 1.5.6 - Missing Authentication to Unauthenticated Remote Code Execution via rest_pre_dispatch Hook vulnerability
WWordPress 漏洞数据库

Hong Kong Security Advisory Flexible Maps XSS(CVE20258622)

  • 2025年8月18日
WordPress Flexible Maps plugin <= 1.18.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Flexible Maps Shortcode vulnerability
WWordPress 漏洞数据库

香港安全警报 Real Spaces 升级 (CVE20258218)

  • 2025年8月18日
WordPress Real Spaces - WordPress Properties Directory Theme 插件 <= 3.5 - 通过 'change_role_member' 漏洞实现经过身份验证的 (Subscriber+) 权限提升至管理员
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0