WWordPress 漏洞数据库 Community Alert Easy Digital Downloads Order Risk(CVE202511271)11 月 9, 2025 WordPress Easy Digital Download plugin <= 3.5.2 - Insufficient Verification to Order Manipulation vulnerability 了解更多
WWordPress 漏洞数据库 公共安全咨询 事件日历 SQL 注入(CVE202512197)2025 年 11 月 8 日 WordPress The Events Calendar 插件 6.15.1.1 - 6.15.9 - 通过 s 漏洞进行未经身份验证的 SQL 注入 了解更多
WWordPress 漏洞数据库 社区建议 LC Wizard 插件授权缺陷 (CVE20255483)2025 年 11 月 7 日 WordPress LC Wizard 插件 1.2.10 - 1.3.0 - 缺少对未认证用户的权限提升漏洞 了解更多
WWordPress 漏洞数据库 香港网络安全警报 IDonate 账户接管 (CVE20254519)2025 年 11 月 7 日 WordPress IDonate plugin 2.1.5 - 2.1.9 - Missing Authorization to Authenticated (Subscriber+) Account Takeover/Privilege Escalation via idonate_donor_password Function vulnerability 了解更多
WWordPress 漏洞数据库 香港安全咨询 Gravity Forms 漏洞 (CVE202512352)2025 年 11 月 7 日 WordPress Gravity Forms plugin <= 2.9.20 - Unauthenticated Arbitrary File Upload via 'copy_post_image' vulnerability 了解更多
WWordPress 漏洞数据库 Unauthenticated SQL Injection in Events Calendar(CVE202512197)2025年11月5日 WordPress The Events Calendar 插件 6.15.1.1 - 6.15.9 - 通过 s 漏洞进行未经身份验证的 SQL 注入 了解更多
WWordPress 漏洞数据库 Urgent Community Advisory FunnelKit Email Vulnerability(CVE202512469)2025年11月5日 WordPress FunnelKit Automations plugin <= 3.6.4.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Email Sending vulnerability 了解更多
WWordPress 漏洞数据库 Hong Kong Security Alert Depicter Slider Vulnerability(CVE202511373)2025年11月5日 WordPress Depicter Slider plugin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Safe File Type Upload vulnerability 了解更多
WWordPress 漏洞数据库 社区警报 WordPress 中未经身份验证的文档访问 (CVE202512384)2025年11月5日 WordPress Document Embedder 插件 <= 2.0.0 - 缺少对未经身份验证的文档操作的授权漏洞 了解更多
WWordPress 漏洞数据库 Community Alert Missing Authorization in Membership Plugin(CVE202511835)2025年11月5日 WordPress Paid Membership Subscriptions plugin <= 2.16.4 - Missing Authorization to Unauthenticated Arbitrary Member Subscription Auto Renewal vulnerability 了解更多