WP Security
WWordPress 漏洞数据库

香港安全警报 经过身份验证的文件删除 (CVE20257846)

  • 2025 年 10 月 31 日
WordPress User Extra Fields 插件 <= 16.7 - 通过 save_fields 函数的经过身份验证的(订阅者+)任意文件删除漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 WooCommerce 数据泄露 (CVE20237320)

  • 2025年10月29日
WordPress WooCommerce 插件 <= 7.8.2 - 敏感信息泄露漏洞
了解更多
WWordPress 漏洞数据库

社区警报 WordPress Sync 中的 CSRF 风险 (CVE202511976)

  • 2025 年 10 月 28 日
WordPress FuseWP – WordPress 用户同步到电子邮件列表和营销自动化 (Mailchimp, Constant Contact, ActiveCampaign 等) 插件 <= 1.1.23.0 - 跨站请求伪造以同步规则创建漏洞
了解更多
WWordPress 漏洞数据库

香港警报 Listeo 存储型 XSS 威胁(CVE20258413)

  • 2025 年 10 月 28 日
WordPress Listeo 插件 <= 2.0.8 - 经过身份验证的 (贡献者+) 存储型跨站脚本通过 soundcloud 短代码漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 GenerateBlocks 选项暴露 (CVE202511879)

  • 2025年10月25日
WordPress GenerateBlocks 插件 <= 2.1.1 - 对经过身份验证的(贡献者+)任意选项泄露漏洞的授权不当
了解更多
WWordPress 漏洞数据库

社区建议 PixelYourSite 插件 LFI 风险(CVE202510723)

  • 2025年10月25日
WordPress PixelYourSite插件 < 11.1.2 - 管理员+ LFI漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 ZoloBlocks 弹出窗口漏洞 (CVE202512134)

  • 2025年10月23日
WordPress ZoloBlocks 插件 <= 2.3.11 - 缺少对未认证弹出窗口启用/禁用的授权漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 WordPress 模板 CSRF (CVE202512072)

  • 2025年10月23日
WordPress 为特定模板禁用内容编辑器插件 <= 2.0 - 跨站请求伪造到模板配置更新漏洞
了解更多
WWordPress 漏洞数据库

社区警报 WordPress RapidResult SQL 注入 (CVE202510748)

  • 2025年10月23日
WordPress RapidResult 插件 <= 1.2 - 认证用户 (贡献者+) SQL 注入漏洞
了解更多
WWordPress 漏洞数据库

安全公告 任意订单退款漏洞 (CVE202510570)

  • 2025年10月22日
WordPress WooCommerce插件的灵活退款和退货订单 <= 1.0.38 - 缺少对已认证(订阅者+)任意订单退款的授权漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French