Managed-WP.™

最新故事

不要錯過我們的熱門故事和即將推出的故事

WP RSS 聚合器 XSS 漏洞分析 | CVE202514375 | 2026-01-18

WP RSS Aggregator CVE-2025-14375 反射型 XSS;立即更新至 5.0.11。.

2026 年 1 月 18 日 閱讀時間 14 分鐘

Awesome Support 中的關鍵訪問控制漏洞 | CVE202512641 | 2026-01-18

緊急 WordPress 漏洞指南修補了 Awesome Support 中的訪問控制問題,版本高達 6.3.6

2026 年 1 月 18 日 15 分鐘閱讀

防止用戶提交的帖子中的 XSS | CVE20260913 | 2026-01-17

在用戶提交的帖子插件中發現的存儲型 XSS 被貢獻者利用;修補程式 20260113 和防禦措施。.

2026 年 1 月 18 日 12分钟阅读

WordPress 高級廣告 SQL 注入建議 | CVE202512984 | 2026-01-16

安全建議:CVE-2025-12984 在 Advanced Ads 插件中的 SQL 注入;需要管理員訪問;立即修補。.

2026 年 1 月 17 日 閱讀時間 14 分鐘

概括

Critical Authenticated Stored XSS in BookWidgets Plugin | CVE202510139 | 2025-10-15
Urgent WPBakery Stored Cross Site Scripting Alert | CVE202511160 | 2025-10-15
Stored XSS Vulnerability in Simple SEO | CVE202510357 | 2025-10-15
Unauthorized File Deletion in Zip Attachments Plugin | CVE202511692 | 2025-10-15
Keyy Two Factor Plugin Privilege Escalation Risk | CVE202510293 | 2025-10-15
Urgent Security Advisory Stored XSS in WPBakery | CVE202511161 | 2025-10-15
Critical Authenticated Upload Flaw in DocoDoco Locator | CVE202510754 | 2025-10-15
Critical CSRF Vulnerability in Theme Importer Plugin | CVE202510312 | 2025-10-15
Critical IDOR Risk in Quick Featured Images | CVE202511176 | 2025-10-15