Managed-WP.™

搜索引擎优化与安全

最新故事

不要错过我们的热门和即将发布的故事

缺少授权允许贡献者删除媒体文件 | CVE202512847 | 2025-11-14

All In One SEO Pack 中的 CVE-2025-12847 漏洞允许删除媒体文件;检测和缓解措施。

2025 年 11 月 14 日12分钟阅读

WordPress 竞赛图库授权漏洞警报 | CVE202512849 | 2025-11-14

紧急指南:针对 Contest Gallery 漏洞 CVE-2025-12849(未经身份验证的访问)及补丁更新至 28.0.3

2025 年 11 月 14 日阅读时间:15 分钟

订阅者 IDOR 允许删除愿望清单项目 | CVE202512087 | 2025-11-12

WooCommerce 愿望清单和稍后保存的紧急 IDOR;更新至 1.1.23。

2025 年 11 月 12 日10分钟阅读

添加多个标记中的未经授权的设置更新 | CVE202511999 | 2025-11-10

紧急:WordPress 未经身份验证的设置更新漏洞,Add Multiple Marker 插件存在漏洞 (CVE-2025-11999)

2025 年 11 月 11 日阅读时间:14 分钟

概括

Critical IDonate Plugin Account Takeover Risk | CVE20254519 | 2025-11-06
Critical Gravity Forms Arbitrary File Upload Vulnerability | CVE202512352 | 2025-11-06
Critical Unauthenticated SQL Injection in Events Calendar | CVE202512197 | 2025-11-05
Authorization Bypass Enables Email Sending in FunnelKit | CVE202512469 | 2025-11-04
Critical Document Embedder Authorization Bypass | CVE202512384 | 2025-11-04
Depicter Slider Missing Authorization Enables Malicious Uploads | CVE202511373 | 2025-11-04
Critical Authorization Flaw in Paid Membership Subscriptions | CVE202511835 | 2025-11-04
Elementor Image Comparison Plugin Authorization Bypass | CVE202510896 | 2025-11-04
Image Comparison Addon Allows Authenticated Plugin Upload | CVE202510896 | 2025-11-04
我的购物车
0
添加优惠券代码
小计