WP Security

WP 安全漏洞报告

1000 帖子
WWordPress 漏洞数据库

事件日历中的未经身份验证的 SQL 注入 (CVE202512197)

  • 2025年11月5日
WordPress The Events Calendar 插件 6.15.1.1 - 6.15.9 - 通过 s 漏洞进行未经身份验证的 SQL 注入
WWordPress 漏洞数据库

紧急社区通知 FunnelKit 邮件漏洞 (CVE202512469)

  • 2025年11月5日
WordPress FunnelKit Automations 插件 <= 3.6.4.1 - 缺少对经过身份验证的 (订阅者+) 任意电子邮件发送的授权漏洞
WWordPress 漏洞数据库

香港安全警报 Depicter 滑块漏洞(CVE202511373)

  • 2025年11月5日
WordPress Depicter Slider 插件 <= 4.0.4 - 缺少对认证用户(贡献者+)的安全文件类型上传授权漏洞
WWordPress 漏洞数据库

社区警报 WordPress 中未经身份验证的文档访问 (CVE202512384)

  • 2025年11月5日
WordPress Document Embedder 插件 <= 2.0.0 - 缺少对未经身份验证的文档操作的授权漏洞
WWordPress 漏洞数据库

社区警报 会员插件缺失授权 (CVE202511835)

  • 2025年11月5日
WordPress Paid Membership Subscriptions 插件 <= 2.16.4 - 缺失授权导致未认证任意会员订阅自动续费漏洞
WWordPress 漏洞数据库

社区警报 图像比较附加组件未经授权上传 (CVE202510896)

  • 2025 年 11 月 4 日
WordPress Elementor 插件的图像比较附加组件 <= 1.0.2.2 - 缺少对经过身份验证 (订阅者+) 的任意插件上传的授权漏洞
WWordPress 漏洞数据库

社区警报图像比较附加组件上传漏洞 (CVE202510896)

  • 2025 年 11 月 4 日
WordPress Elementor 插件的图像比较附加组件 <= 1.0.2.2 - 缺少对经过身份验证 (订阅者+) 的任意插件上传的授权漏洞
WWordPress 漏洞数据库

安全公告:导航链接插件中的CSRF漏洞(CVE-2025-12188)

  • 2025 年 11 月 4 日
WordPress 文章导航链接用于章节和标题插件 <= 1.0.1 - 跨站请求伪造到设置更新漏洞
WWordPress 漏洞数据库

DominoKit 插件存在公共安全风险 (CVE202512350)

  • 2025 年 11 月 4 日
WordPress DominoKit 插件 <= 1.1.0 - 对未经身份验证的设置更新缺少授权漏洞
WWordPress 漏洞数据库

香港安全建议:插件权限提升(CVE202512158)

  • 2025 年 11 月 4 日
WordPress 简单用户权限插件 <= 1.0 - 缺少对认证用户(订阅者+)的授权,导致特权升级漏洞
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French