WP Security
WWordPress 漏洞数据库

Beaver Builder 反射型跨站脚本漏洞(CVE20258897)

  • 2025年8月28日
WordPress Beaver Builder 插件(Lite 版本)插件 <= 2.9.2.1 - 反射型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

社区警报 ArcHub 授权漏洞(CVE20250951)

  • 2025年8月28日
WordPress ArcHub 主题 <= 1.2.12 - 缺少对经过身份验证的(订阅者+)所有插件停用的授权漏洞
了解更多
WWordPress 漏洞数据库

社区警报 Hub 主题授权弱点 (CVE20250951)

  • 2025年8月28日
WordPress Hub 主题 <= 5.0.7 - 缺少对已认证用户 (订阅者+) 的授权,导致所有插件停用漏洞
了解更多
WWordPress 漏洞数据库

紧急建议 Managefy 插件路径遍历 (CVE20259345)

  • 2025年8月28日
WordPress 文件管理器、代码编辑器和 Managefy 插件备份 <= 1.4.8 - 认证用户 (管理员+) 的路径遍历到任意文件下载漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 StopBadBots 绕过 (CVE20259376)

  • 2025年8月28日
WordPress StopBadBots插件 <= 11.58 - 对未经身份验证的黑名单绕过漏洞的授权不足
了解更多
WWordPress 漏洞数据库

香港安全警报 ULike Pro 风险 (CVE20249648)

  • 2025年8月28日
WordPress WP ULike Pro 插件 <= 1.9.3 - 未经身份验证的有限任意文件上传漏洞
了解更多
WWordPress 漏洞数据库

香港安全咨询贡献者存储型XSS(CVE20259346)

  • 2025年8月28日
WordPress 预订日历插件 <= 10.14.1 - 认证用户(贡献者+)存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

社区咨询 Pronamic Google Maps XSS(CVE20259352)

  • 2025 年 8 月 27 日
WordPress Pronamic Google Maps 插件 <= 2.4.1 - 经过身份验证的(贡献者+)存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全建议 UsersWP 存储型 XSS (CVE20259344)

  • 2025 年 8 月 27 日
WordPress UsersWP 插件 <= 1.2.42 - 已认证(贡献者+)存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 Podlove 插件重定向 (CVE202558204)

  • 2025 年 8 月 27 日
WordPress Podlove 播客发布插件 <= 4.2.5 - 开放重定向漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French