Managed-WP.™

最新故事

不要错过我们的热门和即将发布的故事

PPOM 插件中存在严重未经身份验证的 SQL 注入漏洞 | CVE202511691 | 2025-10-18

WooCommerce CVE-2025-11691 未经身份验证的 SQL 注入漏洞紧急 PPOM 补丁指南和缓解措施

2025 年 10 月 18 日阅读时间:14 分钟

WP Go Maps 存在严重未经认证的缓存投毒漏洞 | CVE202511703 | 2025-10-18

紧急指南:使用 9.0.49 版本补丁修复 WP Go Maps 缓存中毒漏洞 CVE-2025-11703

2025 年 10 月 18 日阅读时间:13 分钟

WPBakery 存储型 XSS 漏洞影响贡献者帐户 | CVE202510006 | 2025-10-18

WPBakery 已将 XSS CVE-2025-10006 补丁存储到 8.7 及更高版本,并使用 WP-Firewall 进行防御。

2025 年 10 月 18 日阅读时间:14 分钟

LearnPress 授权绕过风险危及数据库完整性 | CVE202511372 | 2025-10-18

LearnPress CVE-2025-11372 未经身份验证的数据库操作漏洞已在 4.2.9.4 版本中修复;WordPress 用户需要采取紧急补救措施。

2025 年 10 月 18 日12分钟阅读

概括

YourMembership SSO Unauthenticated Access Exposes Data | CVE202510648 | 2025-10-15
FunKItools CSRF Permits Unauthorized Settings Modification | CVE202510301 | 2025-10-15
Authenticated Stored XSS in Quick Social Login | CVE202510140 | 2025-10-15
TopBar Plugin CSRF Enables Unauthorized Settings Changes | CVE202510300 | 2025-10-15
Authenticated Stored XSS in Ova Advent Plugin | CVE20258561 | 2025-10-15
Critical Authenticated Editor SQL Injection in onOffice | CVE202510045 | 2025-10-15
Authorization Bypass in Zip Attachments Plugin | CVE202511692 | 2025-10-15
Critical OwnID Passwordless Login Authentication Bypass | CVE202510294 | 2025-10-15
Missing Authorization Exposes Protected Post Attachments | CVE202511701 | 2025-10-15
我的购物车
0
添加优惠券代码
小计