WP Security
WWordPress 漏洞数据库

香港安全咨询 Allegro SQL 注入 (CVE202510048)

  • 2025年10月11日
WordPress 我的拍卖 Allegro 插件 <= 3.6.31 - 认证 (管理员+) SQL 注入漏洞
了解更多
WWordPress 漏洞数据库

NEXForms 已认证管理员 SQL 注入警报 (CVE202510185)

  • 2025年10月11日
WordPress NEX-Forms – WordPress插件的终极表单插件 <= 9.1.6 - 经过身份验证的(Admin+)SQL注入漏洞
了解更多
WWordPress 漏洞数据库

社区警报:Everest 备份插件授权失败 (CVE202511380)

  • 2025年10月10日
WordPress Everest Backup 插件 <= 2.3.5 - 缺少对未认证信息暴露的授权漏洞
了解更多
WWordPress 漏洞数据库

社区公告 WordPress JobHunt 授权绕过 (CVE20257374)

  • 2025年10月9日
WordPress WP JobHunt插件 <= 7.6 经过身份验证的(自定义+)授权绕过漏洞
了解更多
WWordPress 漏洞数据库

安全咨询 TicketSpot 存储型跨站脚本攻击(CVE20259875)

  • 2025 年 10 月 4 日
WordPress TicketSpot 插件 <= 1.0.2 - 认证(贡献者+)存储型跨站脚本攻击漏洞
了解更多
WWordPress 漏洞数据库

社区建议 Meks Easy Maps 存储型 XSS(CVE20259206)

  • 2025 年 10 月 4 日
WordPress Meks Easy Maps插件 <= 2.1.4 - 经过身份验证的(贡献者+)存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全咨询 动态365 CRM 漏洞(CVE202510746)

  • 2025 年 10 月 4 日
WordPress 集成 Dynamics 365 CRM 插件 <= 1.0.9 - 缺少授权漏洞
了解更多
WWordPress 漏洞数据库

构造器插件授权缺陷威胁社区网站(CVE20259194)

  • 2025 年 10 月 4 日
WordPress Constructor插件 <= 1.6.5 - 缺少对已认证(订阅者+)主题清理的授权漏洞
了解更多
WWordPress 漏洞数据库

安全建议 备份螺栓插件文件下载 (CVE202510306)

  • 2025 年 10 月 4 日
WordPress Backup Bolt插件 <= 1.4.1 - 经过身份验证(管理员+)的任意文件下载漏洞
了解更多
WWordPress 漏洞数据库

GiveWP 捐赠插件授权缺陷咨询 (CVE202511228)

  • 2025 年 10 月 4 日
WordPress GiveWP – 捐赠插件和筹款平台插件 <= 4.10.0 - 缺少对未认证表单-活动关联的授权漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French