WP Security
WWordPress 漏洞数据库

社区安全警报 WordPress 插件中的 CSRF (CVE202548303)

  • 2025年8月25日
WordPress Post Type Converter 插件 <= 0.6 - 跨站请求伪造 (CSRF) 漏洞
了解更多
WWordPress 漏洞数据库

多说评论框 CSRF 安全警报(CVE202548318)

  • 2025年8月25日
WordPress 多说社会化评论框插件 <= 1.2 - 跨站请求伪造(CSRF)导致设置更改的漏洞
了解更多
WWordPress 漏洞数据库

社区警报 百度分享按钮存储型 XSS(CVE202548320)

  • 2025年8月25日
WordPress 百度分享按钮插件 <= 1.0.6 - CSRF导致的存储型 XSS 漏洞
了解更多
WWordPress 漏洞数据库

香港安全咨询 Mesa 小部件 XSS (CVE202548319)

  • 2025年8月25日
WordPress Mesa 预订小部件插件 <= 1.0.0 - 跨站脚本 (XSS) 漏洞
了解更多
WWordPress 漏洞数据库

香港咨询 CSRF 使存储型 XSS 成为可能(CVE202548321)

  • 2025年8月25日
WordPress Ultimate Twitter 个人资料小部件插件 <= 1.0 - CSRF 到存储型 XSS 漏洞
了解更多
WWordPress 漏洞数据库

社区警报 Bravis 插件账户接管(CVE20255060)

  • 2025年8月22日
插件名称 Bravis 用户类型的漏洞 账户接管漏洞 CVE 编号 CVE-2025-5060 紧急程度 高 CVE 发布日期…
了解更多
WWordPress 漏洞数据库

香港 NGO 警报 社交登录认证绕过 (CVE20255821)

  • 2025年8月22日
WordPress Case Theme 用户插件 <= 1.0.3 - 通过社交登录漏洞绕过认证
了解更多
WWordPress 漏洞数据库

香港安全咨询 Ogulo 360 XSS(CVE20259131)

  • 2025年8月22日
插件名称 Ogulo – 360° 旅游 漏洞类型 认证存储型 XSS CVE编号 CVE-2025-9131 紧急程度 低 CVE…
了解更多
WWordPress 漏洞数据库

香港安全建议:Ni WooCommerce 漏洞 (CVE20257827)

  • 2025年8月22日
WordPress Ni WooCommerce 客户产品报告插件 <= 1.2.4 - 缺少对已认证 (Subscriber+) 设置更新的授权漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 ShortcodeHub 存储型 XSS(CVE20257957)

  • 2025年8月22日
WordPress ShortcodeHub 插件 <= 1.7.1 - 经过身份验证的(贡献者+)通过 author_link_target 参数的存储型跨站脚本漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French