WWordPress 漏洞数据库 香港 NGO 警告 WordPress PPWP 漏洞(CVE20255998)2025年8月14日 WordPress PPWP 插件 < 1.9.11 - 通过 REST API 漏洞绕过订阅者+ 访问权限
WWordPress 漏洞数据库 Hong Kong Security QSM CSRF Template Creation(CVE20256790)2025年8月14日 WordPress QSM plugin < 10.2.3 - Template Creation via CSRF vulnerability
WWordPress 漏洞数据库 Hong Kong Security Warns WooCommerce Tip Manipulation(CVE20256025)2025年8月14日 WordPress Order Tip for WooCommerce plugin <= 1.5.4 - Unauthenticated Tip Manipulation to Negative Value Leading to Unauthorized Discounts vulnerability
WWordPress 漏洞数据库 Hong Kong NGO warns WordPress QSM CSRF(CVE20256790)2025年8月14日 WordPress QSM plugin < 10.2.3 - Template Creation via CSRF vulnerability
WWordPress 漏洞数据库 Hong Kong Security Advisory WordPress Slider SSRF(CVE20258680)2025年8月14日 WordPress B Slider - Gutenberg Slider Block for WP plugin <= 2.0.0 - Authenticated (Subscriber+) Server-Side Request Forgery vulnerability
WWordPress 漏洞数据库 Hong Kong Security NGO alerts WordPress XSS(CVE20253414)2025年8月14日 WordPress Structured Content plugin < 1.7.0 - Contributor Stored XSS vulnerability
WWordPress 漏洞数据库 香港 NGO 警告 WordPress Shopify XSS(CVE20257808)2025年8月14日 WordPress WP Shopify 插件 < 1.5.4 - 反射型 XSS 漏洞
WWordPress 漏洞数据库 Here are some options under seven words: – HK Security NGO Alerts Elementor Addons XSS – Hong Kong Security NGO Alerts Elementor XSS – HK Security NGO Warns Elementor XSS(CVE20258451)2025年8月14日 WordPress Essential Addons for Elementor plugin <= 6.2.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via 'data-gallery-items' vulnerability
WWordPress 漏洞数据库 香港安全 NGO WordPress 反射型 XSS (CVE20258046)2025年8月14日 WordPress Injection Guard plugin < 1.2.8 - Reflected XSS via $_SERVER['REQUEST_URI'] vulnerability
WWordPress 漏洞数据库 香港安全警报 WordPress Graphina XSS (CVE20258867)2025年8月14日 WordPress Graphina - Elementor 图表和图形插件 <= 3.1.3 - 认证用户 (贡献者+) 存储型跨站脚本漏洞