WP Security

浏览标签

WordPress安全

585 帖子
WWordPress 漏洞数据库

Community Alert Simple Download Monitor SQL Injection(CVE20258977)

  • 2025年8月28日
WordPress Simple Download Monitor plugin <= 3.9.33 – Authenticated (Contributor+) SQL Injection via order parameter in Log Export functionality vulnerability
WWordPress 漏洞数据库

Hong Kong Security Advisory WooCommerce Stored XSS(CVE20258073)

  • 2025年8月28日
WordPress Dynamic AJAX Product Filters for WooCommerce plugin <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via name Parameter vulnerability
WWordPress 漏洞数据库

Xagio SEO Backup Files Expose Sensitive Data(CVE202413807)

  • 2025年8月28日
WordPress Xagio SEO plugin <= 7.1.0.5 - Unauthenticated Sensitive Information Exposure via Unprotected Back-Up Files vulnerability
WWordPress 漏洞数据库

Hong Kong Advisory Ajax Search Lite Exposure(CVE20257956)

  • 2025年8月28日
WordPress Ajax Search Lite plugin <= 4.13.1 - Missing Authorization to Unauthenticated Basic Information Exposure via ASL_Query in AJAX Search Handler vulnerability
WWordPress 漏洞数据库

Beaver Builder 反射型跨站脚本漏洞(CVE20258897)

  • 2025年8月28日
WordPress Beaver Builder 插件(Lite 版本)插件 <= 2.9.2.1 - 反射型跨站脚本漏洞
WWordPress 漏洞数据库

Community Alert ArcHub Authorization Vulnerability(CVE20250951)

  • 2025年8月28日
WordPress ArcHub theme <= 1.2.12 - Missing Authorization to Authenticated (Subscriber+) All Plugins Deactivated vulnerability
WWordPress 漏洞数据库

Community Alert Hub Theme Authorization Weakness(CVE20250951)

  • 2025年8月28日
WordPress Hub theme <= 5.0.7 - Missing Authorization to Authenticated (Subscriber+) All Plugins Deactivated vulnerability
WWordPress 漏洞数据库

紧急建议 Managefy 插件路径遍历 (CVE20259345)

  • 2025年8月28日
WordPress 文件管理器、代码编辑器和 Managefy 插件备份 <= 1.4.8 - 认证用户 (管理员+) 的路径遍历到任意文件下载漏洞
WWordPress 漏洞数据库

Hong Kong Security Alert StopBadBots Bypass(CVE20259376)

  • 2025年8月28日
WordPress StopBadBots plugin <= 11.58 - Insufficient Authorization to Unauthenticated Blocklist Bypass vulnerability
WWordPress 漏洞数据库

Hong Kong Security Alert ULike Pro Risk(CVE20249648)

  • 2025年8月28日
WordPress WP ULike Pro plugin <= 1.9.3 - Unauthenticated Limited Arbitrary File Upload vulnerability
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.
zh_CNChinese (China)
en_USEnglish zh_HKChinese (Hong Kong) zh_CNChinese (China)

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0