WP Security
WWordPress 漏洞数据库

香港咨询 Ninja Forms CSRF 威胁 (CVE202510499)

  • 2025 年 9 月 27 日
WordPress Ninja Forms 插件 <= 3.12.0 - 跨站请求伪造到插件设置更新漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 WordPress 统计 XSS(CVE20259816)

  • 2025 年 9 月 27 日
WordPress WP Statistics 插件 <= 14.5.4 - 通过 User-Agent 头的未认证存储跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全通知 wpmpdf XSS 风险(CVE202560040)

  • 2025年9月26日
WordPress wp-mpdf 插件 <= 3.9.1 - 跨站脚本(XSS)漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 Vehica CSRF 漏洞 (CVE202560117)

  • 2025年9月26日
WordPress Vehica 核心插件 <= 1.0.100 - 跨站请求伪造 (CSRF) 漏洞
了解更多
WWordPress 漏洞数据库

社区警报 支持票插件中的 XSS(CVE202560157)

  • 2025年9月26日
WordPress WP Ticket 客户服务软件与支持票务系统插件 <= 6.0.2 - 跨站脚本 (XSS) 漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 Mega Elements XSS(CVE20258200)

  • 2025年9月26日
WordPress Mega Elements插件 <= 1.3.2 - 经过身份验证的(贡献者+)通过倒计时器小部件的存储跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 OAuth SSO 漏洞 (CVE202510752)

  • 2025年9月26日
WordPress OAuth 单点登录 – SSO (OAuth 客户端) 插件 <= 6.26.12 - 跨站请求伪造漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 Tiktok Feed XSS(CVE20258906)

  • 2025年9月25日
WordPress Widgets for Tiktok Feed 插件 <= 1.7.3 - 已认证(贡献者+)存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

Themify Builder 存储型跨站脚本漏洞 (CVE20259353)

  • 2025年9月24日
WordPress Themify Builder 插件 <= 7.6.9 - 认证 (贡献者+) 存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

社区安全警报 WordPress 员工聚焦 XSS(CVE202558915)

  • 2025年9月23日
WordPress Employee Spotlight 插件 <= 5.1.0 - 跨站脚本(XSS)漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French