يُمكّن CSRF تخزين XSS في المكون الإضافي التلقائي // نُشر في 2025-08-25//CVE-2025-6247
دليل عاجل CVE-2025-6247: XSS المخزنة تلقائيًا في WordPress CSRF، التحديث إلى 3.119.0 وتخفيف WAF.
دليل عاجل CVE-2025-6247: XSS المخزنة تلقائيًا في WordPress CSRF، التحديث إلى 3.119.0 وتخفيف WAF.
إصلاحات أساسية لمشكلة حقن SQL غير المُصادق عليها في مكون Vibes CVE-2025-9172 لمواقع WordPress
تم شرح ثغرة Tourfic CVE-2024-8860 مع التخفيفات وإرشادات WP-Firewall
ثغرة WordPress CSRF CVE-2025-48303 لمحوّل نوع المنشور: المخاطر، والتخفيف من حدتها، وإرشادات WAF
ثغرة XSS مخزنة في أداة ملف تعريف Twitter النهائية CVE-2025-48321 مع الإصلاحات والحماية
تم شرح ثغرة CSRF في مكون Duoshuo WordPress CVE-2025-48318 والتخفيف منها
دليل التخفيف من خطر CSRF إلى XSS المخزنة وإصلاحه باستخدام إضافة BaiduShare WordPress CVE-2025-48320
تم تخزين أداة حجز WordPress Mesa XSS CVE-2025-48319: الكشف والاحتواء والمعالجة.
ثغرة خطيرة CVE-2025-5821: تجاوز تسجيل الدخول الاجتماعي لمكون إضافي لمستخدم قالب حالة WordPress؛ التحديث إلى الإصدار 1.0.4 الآن
عاجل: مشكلة حذف ملفات المشتركين في WordPress CVE-2025-9048 WPtobe-memberships، والتخفيف من آثارها والاستجابة للحوادث