Managed-WP.™

最新故事

不要错过我们的热门和即将发布的故事

可订购插件访问控制漏洞 | CVE20260974 | 2026-02-19

WordPress 中 Orderable <=1.20.0 的 CVE-2026-0974 缓解紧急指南

2026 年 2 月 19 日 阅读时间:13 分钟

缓解 Tablesome 特权提升风险 | CVE202512845 | 2026-02-19

CVE-2025-12845 Tablesome 漏洞允许订阅者特权升级;升级到 1.2.2 并部署 WP Firewall

2026 年 2 月 19 日 阅读时间:15 分钟

防止 Buyent 主题中的权限提升 | CVE202513851 | 2026-02-19

Buyent 主题中的关键 CVE-2025-13851 允许未经身份验证的特权升级;了解缓解措施和事件响应。.

2026 年 2 月 19 日 阅读时间:13 分钟

音频画廊中的关键任意文件下载 | CVE202513603 | 2026-02-19

CVE-2025-13603 WP 音频库漏洞使经过身份验证的订阅者能够下载任意文件;缓解措施。.

2026 年 2 月 19 日 阅读时间:15 分钟

概括

Critical XSS Risk in WooCommerce Invoice Plugin | Unknown | 2026-02-04
Mitigating XSS in WordPress Forum Plugin | CVE202411204 | 2026-02-04
Critical Fortis Access Control Flaw in WooCommerce | CVE20260679 | 2026-02-03
Mitigating SQL Injection in Push Notification Plugin | CVE20260816 | 2026-02-03
Local File Inclusion Risk in SportsPress Plugin | CVE202515368 | 2026-02-03
Chapa WooCommerce Plugin Data Exposure Risk | CVE202515482 | 2026-02-03
Critical Arbitrary File Download in Code Explorer | CVE202515487 | 2026-02-03
XSS Vulnerability in WordPress Content Permission Plugin | CVE20260743 | 2026-02-03
Critical Access Control Vulnerability in Xendit Plugin | CVE202514461 | 2026-02-03