WP Security
WWordPress 漏洞数据库

香港安全警报 ZoloBlocks 弹出窗口漏洞 (CVE202512134)

  • 2025年10月23日
WordPress ZoloBlocks 插件 <= 2.3.11 - 缺少对未认证弹出窗口启用/禁用的授权漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 WordPress 模板 CSRF (CVE202512072)

  • 2025年10月23日
WordPress 为特定模板禁用内容编辑器插件 <= 2.0 - 跨站请求伪造到模板配置更新漏洞
了解更多
WWordPress 漏洞数据库

Community Alert WordPress RapidResult SQL Injection(CVE202510748)

  • 2025年10月23日
WordPress RapidResult plugin <= 1.2 - Authenticated (Contributor+) SQL Injection vulnerability
了解更多
WWordPress 漏洞数据库

安全公告 任意订单退款漏洞 (CVE202510570)

  • 2025年10月22日
WordPress WooCommerce插件的灵活退款和退货订单 <= 1.0.38 - 缺少对已认证(订阅者+)任意订单退款的授权漏洞
了解更多
WWordPress 漏洞数据库

Urgent Alert PixelYourSite GDPR Settings Exploited(CVE202510588)

  • 10 月 21, 2025
WordPress PixelYourSite plugin <= 11.1.2 – Cross-Site Request Forgery to GDPR Options Modification vulnerability
了解更多
WWordPress 漏洞数据库

Security Advisory Optimole Image IDOR Vulnerability(CVE202511519)

  • 2025 年 10 月 18 日
WordPress Image optimization service by Optimole plugin <= 4.1.0 - Insecure Direct Object Reference to Authenticated (Author+) Media Offload vulnerability
了解更多
WWordPress 漏洞数据库

Community Alert LearnPress Unauthenticated Database Access(CVE202511372)

  • 2025 年 10 月 18 日
WordPress LearnPress – WordPress LMS Plugin plugin <= 4.2.9.3 - Missing Authorization to Unauthenticated Database Table Manipulation vulnerability
了解更多
WWordPress 漏洞数据库

主题编辑器 CSRF 风险 远程代码执行 (CVE20259890)

  • 2025 年 10 月 18 日
WordPress 主题编辑器插件 <= 3.0 - 跨站请求伪造到远程代码执行漏洞
了解更多
WWordPress 漏洞数据库

Urgent Advisory LearnPress Database Authorization Flaw(CVE202511372)

  • 2025 年 10 月 18 日
WordPress LearnPress – WordPress LMS Plugin plugin <= 4.2.9.3 - Missing Authorization to Unauthenticated Database Table Manipulation vulnerability
了解更多
WWordPress 漏洞数据库

Hong Kong GSpeech TTS Security Advisory(CVE202510187)

  • 2025 年 10 月 18 日
WordPress GSpeech TTS – WordPress Text To Speech Plugin plugin <= 3.17.13 - Authenticated (Admin+) SQL injection vulnerability
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0