WP Security
WWordPress 漏洞数据库

社区安全警报 外部登录 SQL 注入 (CVE202511177)

  • 2025年10月15日
WordPress 外部登录插件 <= 1.11.2 - 通过日志漏洞进行的未认证 SQL 注入
了解更多
WWordPress 漏洞数据库

香港安全建议 社交登录存储 XSS (CVE202510140)

  • 2025年10月15日
WordPress Quick Social Login 插件 <= 1.4.6 - 经过认证的 (贡献者+) 存储跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

社区警报 Ova Advent 存储 XSS (CVE20258561)

  • 2025年10月15日
WordPress Ova Advent 插件 <= 1.1.7 - 经过认证的 (贡献者+) 存储型跨站脚本漏洞通过短代码利用
了解更多
WWordPress 漏洞数据库

香港咨询TopBar CSRF漏洞(CVE202510300)

  • 2025年10月15日
WordPress TopBar插件 <= 1.0.0 - 跨站请求伪造到设置更新漏洞
了解更多
WWordPress 漏洞数据库

香港网络安全警报:Office SQL 注入 (CVE202510045)

  • 2025年10月15日
WordPress onOffice for WP-Websites 插件 <= 5.7 - 经过身份验证的 (编辑+) SQL 注入漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报文件删除风险(CVE202511692)

  • 2025年10月15日
WordPress Zip附件插件 <= 1.6 - 缺少对有限文件删除的授权漏洞
了解更多
WWordPress 漏洞数据库

社区警报 Flex QR 插件上传风险 (CVE202510041)

  • 2025年10月15日
WordPress Flex QR 代码生成器插件 <= 1.2.5 - 未认证的任意文件上传漏洞
了解更多
WWordPress 漏洞数据库

社区警报 OwnID 认证绕过 (CVE202510294)

  • 2025年10月15日
WordPress OwnID 无密码登录插件 <= 1.3.4 - 身份验证绕过漏洞
了解更多
WWordPress 漏洞数据库

安全警报 WordPress Zip 附件暴露 (CVE202511701)

  • 2025年10月15日
WordPress Zip Attachments插件 <= 1.6 - 缺少对未经身份验证的私人和密码保护帖子附件泄露的授权漏洞
了解更多
WWordPress 漏洞数据库

公共咨询主题导入器CSRF漏洞(CVE202510312)

  • 2025年10月15日
WordPress主题导入器插件 <= 1.0 - 跨站请求伪造漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French