Managed-WP.™

最新故事

不要错过我们的热门和即将发布的故事

事件日历中存在严重未经身份验证的 SQL 注入漏洞 | CVE202512197 | 2025-11-05

请分享博客内容,以便撰写精准的SEO描述。

2025 年 11 月 5 日阅读时间:14 分钟

FunnelKit 中存在绕过授权发送电子邮件的漏洞 | CVE202512469 | 2025-11-04

CVE-2025-12469 FunnelKit Automations 漏洞允许已验证的订阅者发送电子邮件;补丁 3.6.4.2。

2025 年 11 月 5 日阅读时间:14 分钟

关键文档嵌入程序授权绕过漏洞 | CVE202512384 | 2025-11-04

紧急修复 WordPress 文档嵌入器漏洞 CVE-2025-12384,补丁 2.0.1 和 WAF 防护

2025 年 11 月 5 日阅读时间:16 分钟

描述滑块缺少授权,导致恶意上传 | CVE202511373 | 2025-11-04

Depicter Slider CVE-2025-11373 允许贡献者上传内容;补丁 4.0.5 和 WP-Firewall 提示

2025 年 11 月 5 日阅读时间:13 分钟

概括

Critical Authenticated SQL Injection in Slideshow Plugin | CVE20259199 | 2025-10-03
Authenticated Contributor SQL Injection in WordPress Plugin | CVE20259198 | 2025-10-03
Authenticated Contributor Stored XSS in Flexi Shortcode | CVE20259129 | 2025-10-03
WordPress Video Carousel Authenticated Stored XSS | CVE20259372 | 2025-10-03
Mobile Site Redirect CSRF Enables Stored XSS | CVE20259884 | 2025-10-03
Comment Info Detector CSRF Allows Settings Changes | CVE202510311 | 2025-10-03
Authenticated Stored XSS in Ultra Addons Lite | CVE20259077 | 2025-10-03
Authenticated SQL Injection in WordPress Dispatcher Plugin | CVE202510582 | 2025-10-03
Critical Authenticated Subscriber File Upload Vulnerability | CVE20259212 | 2025-10-03
我的购物车
0
添加优惠券代码
小计