Managed-WP.™

最新故事

不要错过我们的热门和即将发布的故事

订阅者 IDOR 允许删除愿望清单项目 | CVE202512087 | 2025-11-12

WooCommerce 愿望清单和稍后保存的紧急 IDOR;更新至 1.1.23。

2025 年 11 月 12 日10分钟阅读

添加多个标记中的未经授权的设置更新 | CVE202511999 | 2025-11-10

紧急:WordPress 未经身份验证的设置更新漏洞,Add Multiple Marker 插件存在漏洞 (CVE-2025-11999)

2025 年 11 月 11 日阅读时间:14 分钟

Document Pro Elementor 未经身份验证的信息泄露 | CVE202511997 | 2025-11-10

紧急指南:如何使用 WAF 缓解 Document Pro Elementor 中未经身份验证的数据泄露漏洞 CVE-2025-11997

2025 年 11 月 10 日阅读时间:14 分钟

紧急安全警报:FunnelKit 中的反射型 XSS 漏洞 | CVE202510567 | 2025-11-09

FunnelKit Funnel Builder XSS 漏洞 CVE-2025-10567:更新至 3.12.0.1 版本,WAF 保护和加固步骤

2025 年 11 月 10 日阅读时间:14 分钟

概括

Critical CSRF Vulnerability in Theme Importer Plugin | CVE202510312 | 2025-10-15
Critical IDOR Risk in Quick Featured Images | CVE202511176 | 2025-10-15
Critical OwnID Passwordless Authentication Bypass | CVE202510294 | 2025-10-15
Authenticated Contributor SQL Injection in Tariffuxx | CVE202510682 | 2025-10-15
Authenticated Arbitrary Upload in Demo Import Kit | CVE202510051 | 2025-10-15
Critical OwnID Passwordless Plugin Authentication Bypass | CVE202510294 | 2025-10-15
Critical Oceanpayment Plugin Allows Order Status Tampering | CVE202511728 | 2025-10-15
Authenticated Stored XSS in BookWidgets Plugin | CVE202510139 | 2025-10-15
External Login Plugin Unauthenticated SQL Injection Risk | CVE202511177 | 2025-10-15
我的购物车
0
添加优惠券代码
小计