WP Security

WP 安全漏洞报告

574 帖子
WWordPress 漏洞数据库

HK NGO Alerts WordPress Earnware Connect XSS(CVE20257651)

  • 2025年8月16日
WordPress Earnware Connect plugin <= 1.0.73 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WWordPress 漏洞数据库

WordPress 用户元数据 CSRF 暴露存储的 XSS (CVE20257688)

  • 2025年8月16日
WordPress 添加用户元数据插件 <= 1.0.1 - 跨站请求伪造到存储的跨站脚本漏洞
WWordPress 漏洞数据库

香港安全警报 WordPress LatestCheckins 缺陷(CVE20257683)

  • 2025年8月16日
WordPress LatestCheckins 插件 <= 1 - 跨站请求伪造到存储的跨站脚本漏洞
WWordPress 漏洞数据库

香港安全 NGO 警报未认证文件上传 (CVE20256679)

  • 2025 年 8 月 15 日
WordPress Bit Form – 联系表单插件 <= 2.20.3 - 未认证的任意文件上传漏洞
WWordPress 漏洞数据库

香港安全警报 WordPress 访问缺陷(CVE202549895)

  • 2025 年 8 月 15 日
WordPress 学校管理插件 <= 93.2.0 - 破损的访问控制漏洞
WWordPress 漏洞数据库

香港安全 WordPress 视频插件访问漏洞 (CVE202549432)

  • 2025 年 8 月 15 日
WordPress 终极视频播放器插件 <= 10.1 - 访问控制失效漏洞
WWordPress 漏洞数据库

Hong Kong Security Alerts WordPress School IDOR(CVE202549896)

  • 2025 年 8 月 15 日
WordPress School Management Plugin <= 93.1.0 - Insecure Direct Object References (IDOR) Vulnerability
WWordPress 漏洞数据库

(CVE202549898)

  • 2025 年 8 月 15 日
WordPress School Management Plugin <= 93.2.0 - SQL Injection Vulnerability
WWordPress 漏洞数据库

Hong Kong NGO Alerts WordPress Pricing Vulnerability(CVE20257662)

  • 2025 年 8 月 15 日
Plugin Name Gestion de tarifs Type of Vulnerability Authenticated SQL Injection CVE Number CVE-2025-7662 Urgency Low CVE Publish…
WWordPress 漏洞数据库


香港 NGO 报告 Radius Blocks XSS (CVE20255844)

  • 2025 年 8 月 15 日
WordPress Radius Blocks 插件 <= 2.2.1 - 经过身份验证的 (贡献者+) 存储型跨站脚本漏洞通过 subHeadingTagName 参数
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0