Managed-WP.™

最新故事

不要错过我们的热门和即将发布的故事

关键的 LatePoint 插件跨站脚本风险 | CVE20260617 | 2026-02-09

使用 WP-Firewall 保护预订网站免受 LatePoint CVE-2026-0617 未经身份验证的存储型 XSS 攻击

2026年2月9日 阅读时间:13 分钟

Simple Bible Verse 插件中的关键 XSS | CVE20261570 | 2026-02-08

CVE-2026-1570 在 Simple Bible Verse 中通过 Shortcode 存储的 XSS <=1.1;使用 WP-Firewall 进行缓解

2026年2月9日 阅读时间:16 分钟

Wikiloops Track Player 中的关键 XSS 风险 | CVE20261611 | 2026-02-08

在 Wikiloops Track Player 中存储的 XSS CVE-2026-1611,具有 WordPress 安全缓解措施

2026年2月9日 阅读时间:15 分钟

Video Onclick 插件 XSS 安全建议 | CVE20261608 | 2026-02-08

Video Onclick 插件中的存储 XSS CVE-2026-1608;针对 WordPress 网站的缓解步骤

2026年2月9日 阅读时间:15 分钟

概括

Keyy Two Factor Plugin Privilege Escalation Risk | CVE202510293 | 2025-10-15
Urgent Security Advisory Stored XSS in WPBakery | CVE202511161 | 2025-10-15
Critical Authenticated Upload Flaw in DocoDoco Locator | CVE202510754 | 2025-10-15
Critical CSRF Vulnerability in Theme Importer Plugin | CVE202510312 | 2025-10-15
Critical IDOR Risk in Quick Featured Images | CVE202511176 | 2025-10-15
Critical OwnID Passwordless Authentication Bypass | CVE202510294 | 2025-10-15
Authenticated Contributor SQL Injection in Tariffuxx | CVE202510682 | 2025-10-15
Authenticated Arbitrary Upload in Demo Import Kit | CVE202510051 | 2025-10-15
Critical OwnID Passwordless Plugin Authentication Bypass | CVE202510294 | 2025-10-15