WP Security

WP 安全漏洞报告

574 帖子
WWordPress 漏洞数据库

香港安全非政府组织警告未经认证的短代码(CVE20258105)

  • 2025年8月16日
WordPress Soledad plugin <= 8.6.7 - Unauthenticated Arbitrary Shortcode Execution vulnerability
WWordPress 漏洞数据库

香港非政府组织警告 ProfilePress 短代码漏洞 (CVE20258878)

  • 2025年8月16日
WordPress ProfilePress 插件 <= 4.16.4 - 未经身份验证的任意短代码执行漏洞
WWordPress 漏洞数据库

香港安全 NGO 警告 CF7 目录遍历 (CVE20258464)

  • 2025年8月16日
WordPress 联系表单 7 插件的拖放多文件上传 <= 1.3.9.0 - 通过 `wpcf7_guest_user_id` Cookie 的目录遍历漏洞
WWordPress 漏洞数据库

香港安全 NGO 警报 WPGYM LFI(CVE20253671)

  • 2025年8月16日
WordPress WPGYM - WordPress 健身管理系统插件 <= 67.7.0 - 认证用户(订阅者+)本地文件包含到通过密码更新的特权升级漏洞
WWordPress 漏洞数据库

HK Security NGO Warns WPGYM Admin Flaw(CVE20256080)

  • 2025年8月16日
WordPress WPGYM plugin <= 67.7.0 - Missing Authorization to Admin Account Creation vulnerability
WWordPress 漏洞数据库

Hong Kong Security Alert WordPress Calendar XSS(CVE20258293)

  • 2025年8月16日
WordPress Intl DateTime Calendar plugin <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via date Parameter vulnerability
WWordPress 漏洞数据库

Hong Kong Security NGO Warns WordPress SQLi(CVE202412612)

  • 2025年8月16日
WordPress School Management System for Wordpress plugin <= 93.2.0 - Unauthenticated SQL Injection vulnerability
WWordPress 漏洞数据库

香港安全观察 WordPress CSRF XSS(CVE20257668)

  • 2025年8月16日
WordPress Linux Promotional Plugin 插件 <= 1.4 - 跨站请求伪造到存储的跨站脚本漏洞
WWordPress 漏洞数据库

香港咨询认证Anber Elementor XSS(CVE20257440)

  • 2025年8月16日
WordPress Anber Elementor附加插件 <= 1.0.1 - 认证(贡献者+)通过轮播按钮链接的存储跨站脚本漏洞
WWordPress 漏洞数据库

WordPress 图标工厂未认证删除漏洞(CVE20257778)

  • 2025年8月16日
Plugin Name Icons Factory Type of Vulnerability Unauthenticated File Deletion CVE Number CVE-2025-7778 Urgency High CVE Publish Date…
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0