WP Security

浏览标签

WordPress安全

1000 帖子
WWordPress 漏洞数据库

香港安全警报 WordPress RT Builder XSS (CVE20258462)

  • 2025年8月11日
WordPress RT Easy Builder 插件 <= 2.3 - 认证用户 (贡献者+) 存储型跨站脚本漏洞
WWordPress 漏洞数据库

香港安全警告 WordPress 马赛克生成器 XSS(CVE20258621)

  • 2025年8月11日
WordPress 马赛克生成器插件 <= 1.0.5 - 经过身份验证的 (贡献者+) 存储型跨站脚本通过 'c' 参数漏洞
WWordPress 漏洞数据库

香港安全头像迁移授权缺陷(CVE20258482)

  • 2025年8月11日
WordPress Simple Local Avatars 插件 <= 2.8.4 - 缺少对已认证 (Subscriber+) 头像迁移的授权漏洞
WWordPress 漏洞数据库

香港安全 NGO 警告 WordPress XSS(CVE20258685)

  • 2025年8月11日
WordPress Wp chart generator 插件 <= 1.0.4 - 经过身份验证的(贡献者+)通过 wpchart 短代码漏洞存储的跨站脚本攻击
WWordPress 漏洞数据库

香港安全 WordPress 股票报价 XSS(CVE20258688)

  • 2025年8月11日
WordPress Inline Stock Quotes插件 <= 0.2 - 通过股票短代码漏洞进行身份验证的(贡献者+)存储跨站脚本攻击
WWordPress 漏洞数据库

GMap Venturit 存储型 XSS 警报(香港)(CVE20258568)

  • 2025年8月11日
WordPress GMap - Venturit 插件 <= 1.1 - 通过 'h' 参数漏洞进行身份验证(贡献者+)的存储型跨站脚本攻击
WWordPress 漏洞数据库

香港 WordPress UiCore 未经授权的文件读取(CVE20256253)

  • 2025年8月11日
WordPress UiCore Elements插件 <= 1.3.0 - 缺少未经身份验证的任意文件读取授权漏洞
WWordPress 漏洞数据库

在 AnWP 足球联赛中的经过身份验证的 CSV 注入 (CVE20258767)

  • 2025年8月11日
WordPress AnWP 足球联赛插件 <= 0.16.17 - 经过身份验证的 (管理员+) CSV 注入漏洞
WWordPress 漏洞数据库

香港安全警报 Elementor 图像导入缺陷(CVE20258081)

  • 2025年8月11日
WordPress Elementor插件 <= 3.30.2 - 经过身份验证的(管理员+)通过图像导入的任意文件读取漏洞
WWordPress 漏洞数据库

香港安全 NGO 标记 CBX CSRF(CVE20257965)

  • 2025年8月11日
WordPress CBX 餐厅预订插件 <= 1.2.1 - 通过 CSRF 漏洞重置插件
WP Security
© 2025 WP-Security.org 免责声明:WP-Security.org 是一个独立的非营利 NGO 社区,致力于分享 WordPress 安全新闻和信息。我们与 WordPress、其母公司或任何相关实体没有关联。所有商标均为其各自所有者的财产。.

查看我的订单

0

小计

税费和运费在结账时计算

结账

 
0
Chinese (China)
English Chinese (Hong Kong) Spanish Hindi French