WP Security

浏览类别

WordPress 漏洞数据库

653 帖子
WWordPress 漏洞数据库

Xagio SEO备份文件暴露敏感数据(CVE202413807)

  • 2025年8月28日
WordPress Xagio SEO 插件 <= 7.1.0.5 - 通过未保护的备份文件导致的未经身份验证的敏感信息泄露漏洞
WWordPress 漏洞数据库

香港咨询 Ajax Search Lite 漏洞(CVE20257956)

  • 2025年8月28日
WordPress Ajax Search Lite 插件 <= 4.13.1 - 通过 AJAX 搜索处理程序中的 ASL_Query 缺少对未认证基本信息的授权漏洞
WWordPress 漏洞数据库

Beaver Builder 反射型跨站脚本漏洞(CVE20258897)

  • 2025年8月28日
WordPress Beaver Builder 插件(Lite 版本)插件 <= 2.9.2.1 - 反射型跨站脚本漏洞
WWordPress 漏洞数据库

社区警报 ArcHub 授权漏洞(CVE20250951)

  • 2025年8月28日
WordPress ArcHub 主题 <= 1.2.12 - 缺少对经过身份验证的(订阅者+)所有插件停用的授权漏洞
WWordPress 漏洞数据库

社区警报 Hub 主题授权弱点 (CVE20250951)

  • 2025年8月28日
WordPress Hub 主题 <= 5.0.7 - 缺少对已认证用户 (订阅者+) 的授权,导致所有插件停用漏洞
WWordPress 漏洞数据库

紧急建议 Managefy 插件路径遍历 (CVE20259345)

  • 2025年8月28日
WordPress 文件管理器、代码编辑器和 Managefy 插件备份 <= 1.4.8 - 认证用户 (管理员+) 的路径遍历到任意文件下载漏洞
WWordPress 漏洞数据库

香港安全警报 StopBadBots 绕过 (CVE20259376)

  • 2025年8月28日
WordPress StopBadBots插件 <= 11.58 - 对未经身份验证的黑名单绕过漏洞的授权不足
WWordPress 漏洞数据库

香港安全警报 ULike Pro 风险 (CVE20249648)

  • 2025年8月28日
WordPress WP ULike Pro 插件 <= 1.9.3 - 未经身份验证的有限任意文件上传漏洞
WWordPress 漏洞数据库

香港安全咨询贡献者存储型XSS(CVE20259346)

  • 2025年8月28日
WordPress 预订日历插件 <= 10.14.1 - 认证用户(贡献者+)存储型跨站脚本漏洞
WWordPress 漏洞数据库

社区咨询 Pronamic Google Maps XSS(CVE20259352)

  • 2025 年 8 月 27 日
WordPress Pronamic Google Maps 插件 <= 2.4.1 - 经过身份验证的(贡献者+)存储型跨站脚本漏洞
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French