WP Security

WP 安全漏洞报告

1000 帖子
WWordPress 漏洞数据库

香港安全通知 PPOM SQL 注入(CVE202511691)

  • 2025 年 10 月 18 日
WordPress PPOM – WooCommerce 的产品附加组件和自定义字段插件 <= 33.0.15 - 未经身份验证的 SQL 注入漏洞
WWordPress 漏洞数据库

公共公告 WordPress 地图插件缓存中毒 (CVE202511703)

  • 2025 年 10 月 18 日
WordPress WP Go Maps(前身为 WP Google Maps)插件 <= 9.0.48 - 未经身份验证的缓存中毒漏洞
WWordPress 漏洞数据库

香港安全警报 WPBakery XSS 风险(CVE202510006)

  • 2025 年 10 月 18 日
WordPress WPBakery Page Builder 插件 <= 8.6 - 经过身份验证的 (贡献者+) 存储型跨站脚本漏洞
WWordPress 漏洞数据库

社区安全警报 PowerBI 插件数据暴露(CVE202510750)

  • 2025 年 10 月 18 日
WordPress PowerBI 嵌入报告插件 <= 1.2.0 - 未经身份验证的敏感信息泄露漏洞
WWordPress 漏洞数据库

香港安全咨询事件门票绕过(CVE202511517)

  • 2025 年 10 月 18 日
WordPress 事件门票和注册插件 <= 5.26.5 - 未认证的门票支付绕过漏洞
WWordPress 漏洞数据库

社区警报 主题编辑器 CSRF 使 RCE 成为可能(CVE20259890)

  • 2025 年 10 月 18 日
WordPress 主题编辑器插件 <= 3.0 - 跨站请求伪造到远程代码执行漏洞
WWordPress 漏洞数据库

香港安全警报 WordPress 地图注入 (CVE202511365)

  • 10 月 16 日,2025 年
WordPress WP Google Map 插件 <= 1.0 - 经过身份验证的 (贡献者+) SQL 注入漏洞
WWordPress 漏洞数据库

香港安全警报快速特色图像缺陷(CVE202511176)

  • 10 月 16 日,2025 年
WordPress Quick Featured Images 插件 <= 13.7.2 - 不安全的直接对象引用到图像操作漏洞
WWordPress 漏洞数据库

香港安全咨询 WordPress BlindMatrix LFI (CVE202510406)

  • 10 月 16 日,2025 年
WordPress BlindMatrix 电子商务插件 < 3.1 - 贡献者+ LFI 漏洞
WWordPress 漏洞数据库

社区通知 Felan 插件硬编码凭据(CVE202510850)

  • 10 月 16 日,2025 年
WordPress Felan Framework 插件 <= 1.1.4 - 硬编码凭据漏洞
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French