WWordPress 漏洞数据库 Creta 推荐插件本地文件包含漏洞 (CVE202510686)2025年11月17日 WordPress Creta Testimonial Showcase 插件 < 1.2.4 - 编辑器+ 本地文件包含漏洞
WWordPress 漏洞数据库 社区安全咨询 CoSchedule 访问控制漏洞 (CVE202549913)2025年11月16日 WordPress CoSchedule 插件 <= 3.4.0 - 访问控制漏洞
WWordPress 漏洞数据库 香港安全警报调查制造缺陷(CVE202564276)2025年11月16日 WordPress Survey Maker插件 <= 5.1.9.4 - 破坏性访问控制漏洞
WWordPress 漏洞数据库 香港安全咨询 Envira 画廊绕过 (CVE202512377)2025年11月16日 WordPress画廊插件 - Envira照片画廊插件 <= 1.12.0 - 缺少对经过身份验证(作者+)的多个画廊操作的授权漏洞
WWordPress 漏洞数据库 香港安全警报 Theater 插件风险 (CVE202564259)2025年11月15日 WordPress Theater for WordPress 插件 <= 0.18.8 - 访问控制失效漏洞
WWordPress 漏洞数据库 香港安全咨询 SEO 插件媒体删除(CVE202512847)2025年11月14日 WordPress All in One SEO 插件 <= 4.8.9 - 缺少对经过身份验证的(贡献者+)任意媒体删除的授权漏洞
WWordPress 漏洞数据库 香港安全咨询任意图像移动(CVE202512494)2025年11月14日 WordPress 图像库 – 照片网格和视频库插件 <= 2.12.28 - 对经过身份验证的(作者+)任意图像文件移动的授权不当漏洞