WWordPress 漏洞数据库 香港安全咨询 WordPress 图像暴露 (CVE202511176)2025年10月15日 WordPress Quick Featured Images 插件 <= 13.7.2 - 不安全的直接对象引用到图像操作漏洞
WWordPress 漏洞数据库 社区安全警报 外部登录 SQL 注入 (CVE202511177)2025年10月15日 WordPress 外部登录插件 <= 1.11.2 - 通过日志漏洞进行的未认证 SQL 注入
WWordPress 漏洞数据库 香港安全建议 社交登录存储 XSS (CVE202510140)2025年10月15日 WordPress Quick Social Login 插件 <= 1.4.6 - 经过认证的 (贡献者+) 存储跨站脚本漏洞
WWordPress 漏洞数据库 香港网络安全警报:Office SQL 注入 (CVE202510045)2025年10月15日 WordPress onOffice for WP-Websites 插件 <= 5.7 - 经过身份验证的 (编辑+) SQL 注入漏洞
WWordPress 漏洞数据库 香港咨询TopBar CSRF漏洞(CVE202510300)2025年10月15日 WordPress TopBar插件 <= 1.0.0 - 跨站请求伪造到设置更新漏洞
WWordPress 漏洞数据库 社区警报 Ova Advent 存储 XSS (CVE20258561)2025年10月15日 WordPress Ova Advent 插件 <= 1.1.7 - 经过认证的 (贡献者+) 存储型跨站脚本漏洞通过短代码利用
WWordPress 漏洞数据库 社区警报 Flex QR 插件上传风险 (CVE202510041)2025年10月15日 WordPress Flex QR 代码生成器插件 <= 1.2.5 - 未认证的任意文件上传漏洞
WWordPress 漏洞数据库 社区警报 OwnID 认证绕过 (CVE202510294)2025年10月15日 WordPress OwnID 无密码登录插件 <= 1.3.4 - 身份验证绕过漏洞
WWordPress 漏洞数据库 安全警报 WordPress Zip 附件暴露 (CVE202511701)2025年10月15日 WordPress Zip Attachments插件 <= 1.6 - 缺少对未经身份验证的私人和密码保护帖子附件泄露的授权漏洞