Managed-WP.™

最新故事

不要错过我们的热门和即将发布的故事

CiyaShop PHP对象注入漏洞分析 | CVE202413824 | 2026-02-10

关于 CiyaShop 中 CVE-2024-13824 未认证 POI 的关键指导,缓解和恢复。.

2026年2月10日 阅读时间:11 分钟

事件日历插件中的XSS漏洞 | CVE20261922 | 2026-02-09

对The Events Calendar Shortcode和Block WordPress插件中存储的XSS的紧急修复

2026年2月10日 阅读时间:14 分钟

关键的 PopupKit 访问控制缺陷 | CVE202514895 | 2026-02-09

PopupKit 漏洞 CVE-2025-14895 解释:风险、检测和 WP-Firewall 保护。.

2026年2月10日 12分钟阅读

WCFM 访问控制漏洞公告 | CVE20260845 | 2026-02-09

紧急CVE-2026-0845:WordPress中的WCFM访问控制缺陷,请升级到6.7.25。.

2026年2月10日 阅读时间:13 分钟

概括

Critical Unauthenticated SQL Injection in PPOM Plugin | CVE202511691 | 2025-10-18
Critical Unauthenticated Cache Poisoning WP Go Maps | CVE202511703 | 2025-10-18
WPBakery Stored XSS Affects Contributor Accounts | CVE202510006 | 2025-10-18
LearnPress Authorization Bypass Risks Database Integrity | CVE202511372 | 2025-10-18
Authenticated SQL Injection in GSpeech TTS | CVE202510187 | 2025-10-18
Critical Sensitive Data Exposure in PowerBI Plugin | CVE202510750 | 2025-10-18
Event Tickets Plugin Unauthenticated Payment Bypass | CVE202511517 | 2025-10-18
Theme Editor CSRF Enables Remote Code Execution | CVE20259890 | 2025-10-18
Felan Framework Authorization Bypass Enables Plugin Activation | CVE202510849 | 2025-10-16