WWordPress 漏洞数据库 WordPress Lastfm 专辑封面 CSRF 存储型 XSS (CVE20257684)2025年8月16日 插件名称 Last.fm 最近专辑封面 漏洞类型 CSRF 和 XSS CVE 编号 CVE-2025-7684 紧急程度 低 CVE…
WWordPress 漏洞数据库 HK Security Advisory Authenticated WordPress Bokun XSS(CVE20256221)2025年8月16日 Plugin Name Embed Bokun Type of Vulnerability Authenticated Stored XSS CVE Number CVE-2025-6221 Urgency Low CVE Publish Date…
WWordPress 漏洞数据库 Hong Kong Alerts WordPress CSRF To XSS(CVE20257686)2025年8月16日 Plugin Name weichuncai(WP伪春菜) Type of Vulnerability Stored XSS CVE Number CVE-2025-7686 Urgency Medium CVE Publish Date 2025-08-15 Source…
WWordPress 漏洞数据库 香港安全 NGO 警报 NextGEN 目录删除(CVE20257641)2025年8月16日 WordPress NextGEN Gallery 插件 <= 1.0.9 - 未经身份验证的任意目录删除漏洞
WWordPress 漏洞数据库 Hong Kong Security WordPress README Parser XSS(CVE20258720)2025年8月16日 WordPress Plugin README Parser plugin <= 1.3.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via target Parameter vulnerability
WWordPress 漏洞数据库 HK Security Alert WordPress AI Pack Bypass(CVE20257664)2025年8月16日 WordPress Al Pack plugin <= 1.0.2 - Missing Authorization to Unauthenticated Premium Feature Activation via check_activate_permission Function vulnerability
WWordPress 漏洞数据库 HK Security NGO warns WordPress Surbma XSS(CVE20257649)2025年8月16日 WordPress Surbma | Recent Comments Shortcode plugin <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库 Hong Kong Security Alert StoryChief Unauthenticated Upload(CVE20257441)2025年8月16日 WordPress StoryChief plugin <= 1.0.42 - Unauthenticated Arbitrary File Upload vulnerability
WWordPress 漏洞数据库 香港安全警报 未经身份验证的投票制作器数据 (CVE202412575)2025年8月16日 WordPress 投票制作器插件 <= 5.8.9 - 未经身份验证的基本信息泄露漏洞
WWordPress 漏洞数据库 HK Security NGO Warns WordPress Validation Flaw(CVE20257507)2025年8月16日 WordPress elink – Embed Content plugin <= 1.1.0 - Authenticated (Contributor+) Insufficient Input Validation vulnerability