Managed-WP.™

最新故事

不要错过我们的热门和即将发布的故事

WordPress Title Animator 中的关键 CSRF 风险 | CVE20261082 | 2026-02-08

CVE-2026-1082 Title Animator WordPress 插件中的 CSRF;利用风险和缓解措施

2026年2月9日 阅读时间:13 分钟

保护 WordPress 免受 Bucketlister 访问缺陷 | CVE202515476 | 2026-02-08

解释了 Bucketlister 插件中的 CVE-2025-15476 访问控制漏洞及其修复

2026年2月9日 阅读时间:13 分钟

安全供应商门户登录程序 | NOCVE | 2026-02-08

紧急的WordPress登录漏洞指南,包含立即缓解措施、多因素认证和WAF保护。.

2026年2月8日 阅读时间:14 分钟

确保研究人员访问和凭证 | 无 | 2026-02-08

WordPress 漏洞警报返回 404:使用 WP-Firewall WAF 进行分类、控制和加固

2026年2月8日 阅读时间:13 分钟

概括

Critical Oceanpayment Plugin Allows Order Status Tampering | CVE202511728 | 2025-10-15
Authenticated Stored XSS in BookWidgets Plugin | CVE202510139 | 2025-10-15
External Login Plugin Unauthenticated SQL Injection Risk | CVE202511177 | 2025-10-15
Zip Attachments Plugin Authorization Bypass Risk | CVE202511701 | 2025-10-15
Critical WPBakery Stored Cross Site Scripting Risk | CVE202511160 | 2025-10-15
Critical Authenticated SQL Injection in onOffice Plugin | CVE202510045 | 2025-10-15
FunKItools CSRF Enables Settings Takeover | CVE202510301 | 2025-10-15
Authenticated Stored XSS in Ova Advent Plugin | CVE20258561 | 2025-10-15
Authenticated Stored XSS in URLYar Plugin | CVE202510133 | 2025-10-15