Event Tickets Plugin Unauthenticated Payment Bypass//Published on 2025-10-18//CVE-2025-11517

2025 10 16blindmatrix e commercecve202510406

Критический LFI в плагине электронной коммерции BlindMatrix // Опубликовано 16 октября 2025 г. // CVE-2025-10406

Срочное руководство по уязвимости BlindMatrix LFI CVE-2025-10406, ее устранению, исправлению и советам по WAF.

2025 10 16truelysell corecve202510742

Ошибка сброса пароля без аутентификации в Truelysell // Опубликовано 16 октября 2025 г. // CVE-2025-10742

Уязвимость CVE-2025-10742, связанная с неавторизованной сменой пароля, затрагивает Truelysell Core. <=1.8.6; remediation and WAF guidance.

2025 10 16felan frameworkcve202510850

Срочная уязвимость Felan Framework, связанная с жестко закодированными учетными данными // Опубликовано 16 октября 2025 г. // CVE-2025-10850

Срочные рекомендации по устранению уязвимости Felan Framework CVE-2025-10850 с немедленным исправлением для WordPress

2025 10 15wp bookwidgetscve202510139 1

Критическая аутентифицированная хранимая XSS-атака в плагине BookWidgets // Опубликовано 15 октября 2025 г. // CVE-2025-10139

Срочный анализ хранящейся в WP BookWidgets XSS CVE-2025-10139 и пути ее устранения.