WWordPress 漏洞数据库 香港安全警报 Real Spaces 升级 (CVE20258218)2025年8月18日 WordPress Real Spaces - WordPress Properties Directory Theme 插件 <= 3.5 - 通过 'change_role_member' 漏洞实现经过身份验证的 (Subscriber+) 权限提升至管理员
WWordPress 漏洞数据库 Hong Kong Security Alert Media Library Deletion(CVE20258357)2025年8月18日 WordPress Media Library Assistant plugin <= 3.27 - Authenticated (Author+) Limited File Deletion vulnerability
WWordPress 漏洞数据库 社区警报Emmet插件XSS威胁(CVE202549894)2025年8月18日 WordPress WP Emmet plugin <= 0.3.4 - Cross Site Scripting (XSS) vulnerability
WWordPress 漏洞数据库 香港安全通知 Elizaibots XSS 漏洞 (CVE202549893)2025年8月18日 WordPress Elizaibots plugin <= 1.0.2 - Cross Site Scripting (XSS) vulnerability
WWordPress 漏洞数据库 香港非政府组织警告WordPress CSRF对象注入(CVE202549895)2025年8月16日 WordPress ServerBuddy by PluginBuddy.com plugin <= 1.0.5 - CSRF to PHP Object Injection vulnerability
WWordPress 漏洞数据库 香港安全 WordPress Profile Builder XSS (CVE20258896)2025年8月16日 插件名称 Profile Builder 漏洞类型 存储型 XSS CVE 编号 CVE-2025-8896 紧急程度 中等 CVE 发布日期 2025-08-16…
WWordPress 漏洞数据库 WordPress BetterDocs 隐私缺陷暴露私人帖子 (CVE20257499)2025年8月16日 插件名称 BetterDocs 漏洞类型 破坏访问控制 CVE 编号 CVE-2025-7499 紧急程度 低 CVE 发布日期 2025-08-16…
WWordPress 漏洞数据库 香港安全 NGO 警报 Soledad LFI (CVE20258142)2025年8月16日 WordPress Soledad 插件 <= 8.6.7 - 经过身份验证 (贡献者+) 通过 'header_layout' 漏洞进行本地文件包含
WWordPress 漏洞数据库 香港安全警报 WordPress iFrame XSS(CVE20258089)2025年8月16日 WordPress Advanced iFrame plugin <= 2025.6 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库 香港安全咨询 WordPress Soledad 存储型 XSS (CVE20258143)2025年8月16日 WordPress Soledad plugin <= 8.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'pcsml_smartlists_h' vulnerability