WP Security
WWordPress 漏洞数据库

香港安全非政府组织警告Welcart XSS风险(CVE202558984)

  • 2025年9月9日
WordPress Welcart电子商务插件 <= 2.11.20 - 跨站脚本(XSS)漏洞
了解更多
WWordPress 漏洞数据库

公共咨询 Include Me 插件 XSS 风险(CVE202558983)

  • 2025年9月9日
WordPress Include Me 插件 <= 1.3.2 - 跨站脚本 (XSS) 漏洞
了解更多
WWordPress 漏洞数据库

公共安全通知 Tutor LMS SQL 注入 (CVE202558993)

  • 2025年9月9日
WordPress Tutor LMS 插件 <= 3.7.4 - SQL 注入漏洞
了解更多
WWordPress 漏洞数据库

社区警报 AutomatorWP 启用远程代码执行 (CVE20259539)

  • 2025年9月8日
WordPress AutomatorWP 插件 <= 5.3.6 - 缺少对经过身份验证的 (订阅者+) 远程代码执行的授权,通过自动化创建漏洞
了解更多
WWordPress 漏洞数据库

Doccure 插件订阅者文件上传漏洞公告 (CVE20259112)

  • 2025年9月8日
WordPress Doccure 插件 <= 1.4.8 - 认证用户 (订阅者+) 任意文件上传漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 Goza 上传风险 (CVE20255394)

  • 2025年9月8日
WordPress Goza 主题 <= 3.2.2 - 缺少授权的未经身份验证的任意文件上传通过插件安装漏洞
了解更多
WWordPress 漏洞数据库

警报 Goza 主题未经授权的文件删除风险 (CVE202510134)

  • 2025年9月8日
WordPress Goza 主题 <= 3.2.2 - 缺少对未经身份验证的任意文件删除的授权漏洞
了解更多
WWordPress 漏洞数据库

香港安全咨询Doccure密码缺陷(CVE20259114)

  • 2025年9月8日
WordPress Doccure插件 <= 1.4.8 - 未经身份验证的任意用户密码更改漏洞
了解更多
WWordPress 漏洞数据库

安全警报 Rehub 主题暴露受保护的帖子 (CVE20257368)

  • 2025年9月6日
WordPress Rehub 主题 <= 19.9.7 - 未经身份验证的密码保护帖子泄露漏洞
了解更多
WWordPress 漏洞数据库

贡献者存储的跨站脚本漏洞(CVE20259849)

  • 2025年9月6日
WordPress Html社交分享按钮插件 <= 2.1.16 - 经过身份验证的(贡献者+)存储跨站脚本漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French