WP Security

浏览类别

WordPress 漏洞数据库

685 帖子
WWordPress 漏洞数据库

香港安全非政府组织警告未经认证的短代码(CVE20258105)

  • 2025年8月16日
WordPress Soledad 插件 <= 8.6.7 - 未经身份验证的任意短代码执行漏洞
WWordPress 漏洞数据库

香港非政府组织警告 ProfilePress 短代码漏洞 (CVE20258878)

  • 2025年8月16日
WordPress ProfilePress 插件 <= 4.16.4 - 未经身份验证的任意短代码执行漏洞
WWordPress 漏洞数据库

香港安全 NGO 警告 CF7 目录遍历 (CVE20258464)

  • 2025年8月16日
WordPress 联系表单 7 插件的拖放多文件上传 <= 1.3.9.0 - 通过 `wpcf7_guest_user_id` Cookie 的目录遍历漏洞
WWordPress 漏洞数据库

香港安全 NGO 警报 WPGYM LFI(CVE20253671)

  • 2025年8月16日
WordPress WPGYM - WordPress 健身管理系统插件 <= 67.7.0 - 认证用户(订阅者+)本地文件包含到通过密码更新的特权升级漏洞
WWordPress 漏洞数据库

香港安全非政府组织警告WPGYM管理漏洞(CVE20256080)

  • 2025年8月16日
WordPress WPGYM 插件 <= 67.7.0 - 缺失对管理员账户创建的授权漏洞
WWordPress 漏洞数据库

香港安全警报 WordPress 日历 XSS(CVE20258293)

  • 2025年8月16日
WordPress Intl DateTime Calendar 插件 <= 1.0.1 - 经过身份验证的(贡献者+)通过日期参数漏洞存储的跨站脚本攻击
WWordPress 漏洞数据库

香港安全非政府组织警告 WordPress SQLi(CVE202412612)

  • 2025年8月16日
WordPress 学校管理系统插件 <= 93.2.0 - 未经身份验证的 SQL 注入漏洞
WWordPress 漏洞数据库

香港安全观察 WordPress CSRF XSS(CVE20257668)

  • 2025年8月16日
WordPress Linux Promotional Plugin 插件 <= 1.4 - 跨站请求伪造到存储的跨站脚本漏洞
WWordPress 漏洞数据库

香港咨询认证Anber Elementor XSS(CVE20257440)

  • 2025年8月16日
WordPress Anber Elementor附加插件 <= 1.0.1 - 认证(贡献者+)通过轮播按钮链接的存储跨站脚本漏洞
WWordPress 漏洞数据库

WordPress 图标工厂未认证删除漏洞(CVE20257778)

  • 2025年8月16日
插件名称 Icons Factory 漏洞类型 未经身份验证的文件删除 CVE编号 CVE-2025-7778 紧急程度 高 CVE发布日期…
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French