WP Security
WWordPress 漏洞数据库

香港安全咨询 Make Connector 漏洞 (CVE20256085)

  • 2025年9月3日
WordPress Make Connector 插件 <= 1.5.10 - 经过身份验证的 (管理员+) 任意文件上传漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 Skyword 存储型 XSS (CVE202411907)

  • 2025 年 8 月 30 日
WordPress Skyword API 插件 <= 2.5.2 - 经过身份验证 (贡献者+) 存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

社区警报:TablePress 存储型 XSS 漏洞(CVE20259500)

  • 2025 年 8 月 30 日
WordPress TablePress 插件 <= 3.2 - 经过身份验证的(贡献者+)通过 shortcode_debug 参数的存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全咨询 Ocean Extra XSS (CVE20259499)

  • 2025 年 8 月 30 日
WordPress Ocean Extra 插件 <= 2.4.9 - 经过身份验证的 (贡献者+) 存储跨站脚本通过 oceanwp_library 短代码漏洞
了解更多
WWordPress 漏洞数据库

安全建议 WooCommerce 文件上传的增强器(CVE202413342)

  • 2025 年 8 月 30 日
WordPress Booster for WooCommerce 插件 <= 7.2.4 - 未认证的双扩展任意文件上传漏洞
了解更多
WWordPress 漏洞数据库

香港安全咨询滑块革命漏洞(CVE20259217)

  • 2025年8月29日
WordPress Slider Revolution 插件 <= 6.7.36 - 经过身份验证的 (贡献者+) 任意文件读取通过 'used_svg' 和 'used_images' 漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 iATS SQL注入(CVE20259441)

  • 2025年8月29日
WordPress iATS 在线表单插件 <= 1.2 - 认证用户 (贡献者+) 通过订单参数的 SQL 注入漏洞
了解更多
WWordPress 漏洞数据库

安全警报 相关帖子 Lite CSRF 漏洞 (CVE20259618)

  • 2025年8月29日
WordPress 相关帖子 Lite 插件 <= 1.12 - 跨站请求伪造漏洞
了解更多
WWordPress 漏洞数据库

Ultimate Tag Warrior 导入器中的 CSRF 漏洞 (CVE20259374)

  • 2025年8月28日
WordPress Ultimate Tag Warrior Importer 插件 <= 0.2 - 跨站请求伪造漏洞
了解更多
WWordPress 漏洞数据库

安全警报 LWSCache 授权绕过风险 (CVE20258147)

  • 2025年8月28日
WordPress LWSCache 插件 <= 2.8.5 - 缺少对经过身份验证的(订阅者+)有限插件激活的授权,通过 lwscache_activatePlugin 函数的漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French