WP Security
WWordPress 漏洞数据库

香港安全 WordPress README 解析器 XSS(CVE20258720)

  • 2025年8月16日
WordPress 插件 README 解析器插件 <= 1.3.15 - 经过身份验证的(贡献者+)通过目标参数漏洞存储跨站脚本攻击
了解更多
WWordPress 漏洞数据库

香港安全警报 WordPress AI Pack 绕过 (CVE20257664)

  • 2025年8月16日
WordPress Al Pack 插件 <= 1.0.2 - 通过 check_activate_permission 函数缺少对未认证的高级功能激活的授权漏洞
了解更多
WWordPress 漏洞数据库

香港安全非政府组织警告WordPress Surbma XSS(CVE20257649)

  • 2025年8月16日
WordPress Surbma | Recent Comments Shortcode 插件 <= 2.0 - 认证(贡献者+)存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 StoryChief 未经身份验证的上传(CVE20257441)

  • 2025年8月16日
WordPress StoryChief 插件 <= 1.0.42 - 未经身份验证的任意文件上传漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 未经身份验证的投票制作器数据 (CVE202412575)

  • 2025年8月16日
WordPress 投票制作器插件 <= 5.8.9 - 未经身份验证的基本信息泄露漏洞
了解更多
WWordPress 漏洞数据库

香港安全非政府组织警告 WordPress 验证缺陷 (CVE20257507)

  • 2025年8月16日
WordPress elink – 嵌入内容插件 <= 1.1.0 - 认证 (贡献者+) 输入验证不足漏洞
了解更多
WWordPress 漏洞数据库

香港非政府组织警告 WordPress Earnware Connect XSS(CVE20257651)

  • 2025年8月16日
WordPress Earnware Connect 插件 <= 1.0.73 - 经过身份验证的(贡献者+)存储型跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

WordPress 用户元数据 CSRF 暴露存储的 XSS (CVE20257688)

  • 2025年8月16日
WordPress 添加用户元数据插件 <= 1.0.1 - 跨站请求伪造到存储的跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全警报 WordPress LatestCheckins 缺陷(CVE20257683)

  • 2025年8月16日
WordPress LatestCheckins 插件 <= 1 - 跨站请求伪造到存储的跨站脚本漏洞
了解更多
WWordPress 漏洞数据库

香港安全 NGO 警报未认证文件上传 (CVE20256679)

  • 2025 年 8 月 15 日
WordPress Bit Form – 联系表单插件 <= 2.20.3 - 未认证的任意文件上传漏洞
了解更多
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

嗨,您好 👋 注册以每周在您的收件箱中接收精彩的WP安全警报和更新。.

我们不发送垃圾邮件!阅读我们的 隐私政策 以获取更多信息。.

检查您的收件箱或垃圾邮件文件夹以确认您的订阅。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French