WP Security
WWordPress 漏洞数据库

社区安全警报 osTicket Bridge CSRF XSS (CVE20259882)

  • 2025年9月20日
WordPress osTicket WP Bridge 插件 <= 1.9.2 - 跨站请求伪造到存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

社区安全咨询 StoreEngine 文件上传漏洞 (CVE20259216)

  • 2025年9月17日
WordPress StoreEngine 插件 <= 1.5.0 - 经过身份验证的 (订阅者+) 任意文件上传漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 StoreEngine 下载漏洞 (CVE20259215)

  • 2025年9月17日
WordPress StoreEngine – 强大的 WordPress 电子商务插件,用于支付、会员、联盟、销售等插件 <= 1.5.0 - 已认证 (订阅者+) 任意文件下载漏洞
了解更多
WWordPress 漏洞数据库

社区警报 WordPress 插件目录删除(CVE202510188)

  • 2025年9月17日
WordPress The Hack Repair Guy 的插件归档器插件 <= 2.0.4 - 跨站请求伪造导致 /wp-content 中的任意目录删除漏洞
了解更多
WWordPress 漏洞数据库

社区安全警报 Productive Style 插件 XSS(CVE20258394)

  • 2025年9月16日
WordPress Productive Style 插件 <= 1.1.23 - 认证 (贡献者+) 通过 display_productive_breadcrumb 短代码漏洞存储的跨站脚本攻击
了解更多
WWordPress 漏洞数据库

事件日历数据泄露的安全警报(CVE20259808)

  • 2025年9月16日
WordPress The Events Calendar 插件 <= 6.15.2 - 缺少对未认证密码保护信息泄露的授权漏洞
了解更多
WWordPress 漏洞数据库

社区建议 Mailgun 插件数据暴露(CVE202559003)

  • 2025 年 9 月 14 日
WordPress WP Mailgun SMTP 插件 <= 1.0.7 - 敏感数据暴露漏洞
了解更多
WWordPress 漏洞数据库

路战士主题敏感数据泄露警报 (CVE202559003)

  • 2025 年 9 月 14 日
WordPress 路战士主题 <= 1.3.5 - 敏感数据泄露漏洞
了解更多
WWordPress 漏洞数据库

安全通告 Cloriato Lite 数据泄露 (CVE202559003)

  • 2025 年 9 月 14 日
WordPress Cloriato Lite 主题 <= 1.7.2 - 敏感数据泄露漏洞
了解更多
WWordPress 漏洞数据库

香港安全咨询事件日历 SQL 注入 (CVE20259807)

  • 2025年9月11日
WordPress The Events Calendar 插件 <= 6.15.1 - 未经身份验证的 SQL 注入漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French