WP Security
WWordPress 漏洞数据库

香港安全 WordPress Profile Builder XSS (CVE20258896)

  • 2025年8月16日
插件名称 Profile Builder 漏洞类型 存储型 XSS CVE 编号 CVE-2025-8896 紧急程度 中等 CVE 发布日期 2025-08-16…
了解更多
WWordPress 漏洞数据库

WordPress BetterDocs 隐私缺陷暴露私人帖子 (CVE20257499)

  • 2025年8月16日
插件名称 BetterDocs 漏洞类型 破坏访问控制 CVE 编号 CVE-2025-7499 紧急程度 低 CVE 发布日期 2025-08-16…
了解更多
WWordPress 漏洞数据库

香港安全 NGO 警报 Soledad LFI (CVE20258142)

  • 2025年8月16日
WordPress Soledad 插件 <= 8.6.7 - 经过身份验证 (贡献者+) 通过 'header_layout' 漏洞进行本地文件包含
了解更多
WWordPress 漏洞数据库

香港安全警报 WordPress iFrame XSS(CVE20258089)

  • 2025年8月16日
WordPress高级iFrame插件 <= 2025.6 - 经过身份验证的(贡献者+)存储跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全咨询 WordPress Soledad 存储型 XSS (CVE20258143)

  • 2025年8月16日
WordPress Soledad插件 <= 8.6.7 - 经过身份验证的(贡献者+)通过'pcsml_smartlists_h'漏洞存储的跨站脚本攻击
了解更多
WWordPress 漏洞数据库

香港安全非政府组织警告未经认证的短代码(CVE20258105)

  • 2025年8月16日
WordPress Soledad 插件 <= 8.6.7 - 未经身份验证的任意短代码执行漏洞
了解更多
WWordPress 漏洞数据库

香港非政府组织警告 ProfilePress 短代码漏洞 (CVE20258878)

  • 2025年8月16日
WordPress ProfilePress 插件 <= 4.16.4 - 未经身份验证的任意短代码执行漏洞
了解更多
WWordPress 漏洞数据库

香港安全 NGO 警告 CF7 目录遍历 (CVE20258464)

  • 2025年8月16日
WordPress 联系表单 7 插件的拖放多文件上传 <= 1.3.9.0 - 通过 `wpcf7_guest_user_id` Cookie 的目录遍历漏洞
了解更多
WWordPress 漏洞数据库

香港安全 NGO 警报 WPGYM LFI(CVE20253671)

  • 2025年8月16日
WordPress WPGYM - WordPress 健身管理系统插件 <= 67.7.0 - 认证用户(订阅者+)本地文件包含到通过密码更新的特权升级漏洞
了解更多
WWordPress 漏洞数据库

香港安全非政府组织警告WPGYM管理漏洞(CVE20256080)

  • 2025年8月16日
WordPress WPGYM 插件 <= 67.7.0 - 缺失对管理员账户创建的授权漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French