Managed-WP.™

最新故事

不要錯過我們的熱門故事和即將推出的故事

Form Maker 中的關鍵 XSS 漏洞 | CVE20261058 | 2026-02-08

關於 10Web 的 Form Maker 中未經身份驗證的儲存型 XSS CVE-2026-1058 的緊急通知及修復

2026 年 2 月 8 日 閱讀時間 14 分鐘

PeproDev WooCommerce 收據上傳器中的關鍵 XSS | CVE20248873 | 2026-02-08

緊急 CVE-2024-8873 在 PeproDev 收據上傳器中的反射型 XSS 及其緩解和檢測

2026 年 2 月 8 日 閱讀時間 14 分鐘

TenWeb 表單製作器跨站腳本漏洞 | CVE20261065 | 2026-02-08

保護 WordPress 網站免受 CVE-2026-1065 SVG XSS 在 Form Maker 中的影響;檢測、緩解和恢復

2026 年 2 月 8 日 閱讀時間 13 分鐘

安全公告 標題動畫插件中的 CSRF | CVE20261082 | 2026-02-06

Title Animator 插件中的 CSRF:風險、修復和 WAF 防禦

2026 年 2 月 7 日 閱讀時間 14 分鐘

概括

FunKItools CSRF Permits Unauthorized Settings Modification | CVE202510301 | 2025-10-15
Authenticated Stored XSS in Quick Social Login | CVE202510140 | 2025-10-15
TopBar Plugin CSRF Enables Unauthorized Settings Changes | CVE202510300 | 2025-10-15
Authenticated Stored XSS in Ova Advent Plugin | CVE20258561 | 2025-10-15
Critical Authenticated Editor SQL Injection in onOffice | CVE202510045 | 2025-10-15
Authorization Bypass in Zip Attachments Plugin | CVE202511692 | 2025-10-15
Critical OwnID Passwordless Login Authentication Bypass | CVE202510294 | 2025-10-15
Missing Authorization Exposes Protected Post Attachments | CVE202511701 | 2025-10-15
Critical Theme Importer Cross Site Request Forgery | CVE202510312 | 2025-10-15