Критическая уязвимость XSS, хранящаяся в гибких картах // Опубликовано 18 августа 2025 г. // CVE-2025-8622

2025 08 18nexter blockscve20258567

Nexter блокирует хранимый XSS-код, раскрывающий виджеты участников // Опубликовано 18 августа 2025 г. // CVE-2025-8567

Обзор и меры по устранению уязвимости XSS CVE-2025-8567 для WordPress от Nexter Blocks

2025 08 18funnel builder by funnelkitcve20257654

Критическое повышение привилегий FunnelKit в WordPress // Опубликовано 18 августа 2025 г. // CVE-2025-7654

Срочное руководство по обновлению Funnel Builder для CVE-2025-7654, мерам по устранению уязвимости и защите от WAF

2025 08 18real spaces themecve20256758

Критическое неаутентифицированное повышение привилегий в реальных пространствах // Опубликовано 18 августа 2025 г. // CVE-2025-6758

Real Spaces CVE-2025-6758 — неаутентифицированное повышение привилегий: обнаружение, исправление, усиление защиты

2025 08 18cloudflare image resizingcve20258723

Неаутентифицированный RCE в плагине изменения размера изображений Cloudflare // Опубликовано 18 августа 2025 г. // CVE-2025-8723

Срочные рекомендации по безопасности: уязвимость Cloudflare Image Resizing RCE CVE-2025-8723 с исправлением и рекомендациями по WAF.

2025 08 18real spacescve20258218

Плагин для аутентифицированного повышения привилегий в Real Spaces // Опубликовано 18 августа 2025 г. // CVE-2025-8218

Срочное руководство по повышению привилегий Real Spaces CVE-2025-8218 для WordPress: обнаружение, смягчение, защита.

2025 08 18automation by autonamicve20257654

Рекомендации по повышению привилегий для автоматизированных систем WordPress FunnelKit // Опубликовано 18 августа 2025 г. // CVE-2025-7654

Срочное руководство по исправлению и защите от повышения привилегий FunnelKit Automations CVE 2025-7654

2025 08 16wp emmetcve202549894

Критическая XSS-атака в плагине WP Emmet // Опубликовано 16 августа 2025 г. // CVE-2025-49894

WordPress WP Emmet XSS CVE-2025-49894: экспертное снижение риска, правила WAF и реагирование на инциденты

2025 08 16serverbuddy by pluginbuddy.comcve202549895

WordPress ServerBuddy CSRF-атака в PHP-объект // Опубликовано 16 августа 2025 г. // CVE-2025-49895

Критическая уязвимость ServerBuddy CSRF to PHP Object Injection в WordPress с руководством по немедленному устранению