WP Security

WP 安全漏洞报告

1000 帖子
WWordPress 漏洞数据库

香港非政府组织警告 Pz LinkCard 中的 SSRF (CVE20258594)

  • 2025年10月15日
WordPress Pz-LinkCard插件 < 2.5.7 - 贡献者+ SSRF漏洞
WWordPress 漏洞数据库

香港安全警报 不安全的图像访问(CVE202511176)

  • 2025年10月15日
WordPress Quick Featured Images 插件 <= 13.7.2 - 不安全的直接对象引用到图像操作漏洞
WWordPress 漏洞数据库

安全通知 OwnID 身份验证绕过 (CVE202510294)

  • 2025年10月15日
WordPress OwnID 无密码登录插件 <= 1.3.4 - 身份验证绕过漏洞
WWordPress 漏洞数据库

香港安全咨询 Tariffuxx SQL 注入 (CVE202510682)

  • 2025年10月15日
WordPress TARIFFUXX 插件 <= 1.4 - 通过 tariffuxx_configurator 短代码漏洞进行的认证用户(贡献者+)SQL 注入
WWordPress 漏洞数据库

香港 NGO 警报 Zip 附件披露 (CVE202511701)

  • 2025年10月15日
WordPress Zip Attachments插件 <= 1.6 - 缺少对未经身份验证的私人和密码保护帖子附件泄露的授权漏洞
WWordPress 漏洞数据库

香港公民社会警报 BookWidgets XSS(CVE202510139)

  • 2025年10月15日
WordPress WP BookWidgets 插件 <= 0.9 - 经过身份验证的(贡献者+)存储跨站脚本漏洞
WWordPress 漏洞数据库

社区建议认证编辑SQL注入 onOffice (CVE202510045)

  • 2025年10月15日
WordPress onOffice for WP-Websites 插件 <= 5.7 - 经过身份验证的 (编辑+) SQL 注入漏洞
WWordPress 漏洞数据库

社区警报 FunKItools CSRF 威胁网站设置(CVE202510301)

  • 2025年10月15日
WordPress FunKItools 插件 <= 1.0.2 - 跨站请求伪造到设置更新漏洞
WWordPress 漏洞数据库

安全咨询 Ova Advent 插件 XSS 风险 (CVE20258561)

  • 2025年10月15日
WordPress Ova Advent 插件 <= 1.1.7 - 经过认证的 (贡献者+) 存储型跨站脚本漏洞通过短代码利用
WWordPress 漏洞数据库

社区安全通知 OwnID 认证绕过 (CVE202510294)

  • 2025年10月15日
WordPress OwnID 无密码登录插件 <= 1.3.4 - 身份验证绕过漏洞
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French