Deserializzazione PHAR non autenticata nel modulo di contatto 7//Pubblicato il 19/08/2025//CVE-2025-8289
Urgente: applicare la patch di reindirizzamento per Contact Form 7 alla versione 3.2.5 per interrompere l'iniezione di oggetti PHP
Urgente: applicare la patch di reindirizzamento per Contact Form 7 alla versione 3.2.5 per interrompere l'iniezione di oggetti PHP
Avviso urgente: eliminazione di file non autenticati nel reindirizzamento per Contact Form 7; aggiornamento alla versione 3.2.5.
Spiega l'XSS memorizzato nel plugin Contact Manager e come WP-Firewall lo mitiga
Vulnerabilità ColorMag CVE-2025-9202: guida per applicare patch, mitigare e difendere i siti WordPress.
Guida urgente per correggere Easy Digital Downloads CSRF CVE-2025-8102 con rilevamento e mitigazione
Iniezione di oggetti PHP non autenticati critici nel reindirizzamento per l'aggiornamento 3.2.5 di Contact Form 7 (≤3.2.4)
Guida urgente all'XSS memorizzato in CVE-2025-8618 in WPC Smart Quick View; patch e mitigazioni
Spiega l'eliminazione dei file autenticati in Media Library Assistant CVE-2025-8357 e le mitigazioni per WordPress.
Explains CVE-2025-8622 Stored XSS in Flexible Map <=1.18.0, fixes and mitigations.
Nexter Blocks stored XSS CVE-2025-8567 vulnerability overview and mitigation for WordPress