WP Security
WWordPress 漏洞数据库

香港非政府组织提醒贡献者关于XSS(CVE20257496)

  • 2025年8月18日
WordPress WPC Smart Compare for WooCommerce 插件 <= 6.4.7 - 经过身份验证的(贡献者+)基于 DOM 的存储跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全咨询 FunnelKit 特权升级(CVE20257654)

  • 2025年8月18日
WordPress FunnelKit插件 <= 3.11.0.2 - 特权提升漏洞
了解更多
WWordPress 漏洞数据库

社区建议真实空间管理员升级(CVE20256758)

  • 2025年8月18日
WordPress Real Spaces - WordPress 属性目录主题插件 <= 3.6 - 通过 'imic_agent_register' 漏洞进行未认证的权限提升至管理员
了解更多
WWordPress 漏洞数据库

社区警报 Cloudflare 图像调整大小漏洞(CVE20258723)

  • 2025年8月18日
WordPress Cloudflare 图像调整插件 <= 1.5.6 - 通过 rest_pre_dispatch Hook 漏洞缺少对未认证远程代码执行的认证
了解更多
WWordPress 漏洞数据库

香港安全建议 灵活地图 XSS(CVE20258622)

  • 2025年8月18日
WordPress Flexible Maps插件 <= 1.18.0 - 经过身份验证的(贡献者+)通过Flexible Maps短代码的存储跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 Real Spaces 升级 (CVE20258218)

  • 2025年8月18日
WordPress Real Spaces - WordPress Properties Directory Theme 插件 <= 3.5 - 通过 'change_role_member' 漏洞实现经过身份验证的 (Subscriber+) 权限提升至管理员
了解更多
WWordPress 漏洞数据库

香港安全警报媒体库删除(CVE20258357)

  • 2025年8月18日
WordPress媒体库助手插件 <= 3.27 - 经过身份验证(作者+)的有限文件删除漏洞
了解更多
WWordPress 漏洞数据库

社区警报Emmet插件XSS威胁(CVE202549894)

  • 2025年8月18日
WordPress WP Emmet 插件 <= 0.3.4 - 跨站脚本 (XSS) 漏洞
了解更多
WWordPress 漏洞数据库

香港安全通知 Elizaibots XSS 漏洞 (CVE202549893)

  • 2025年8月18日
WordPress Elizaibots 插件 <= 1.0.2 - 跨站脚本(XSS)漏洞
了解更多
WWordPress 漏洞数据库

香港非政府组织警告WordPress CSRF对象注入(CVE202549895)

  • 2025年8月16日
WordPress ServerBuddy by PluginBuddy.com 插件 <= 1.0.5 - CSRF 到 PHP 对象注入漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French