Аутентифицированный сохраненный XSS в плагине BookWidgets // Опубликовано 15 октября 2025 г. // CVE-2025-10139

2025 10 15zip attachmentscve202511701 1

Риск обхода авторизации плагина для вложений ZIP // Опубликовано 15 октября 2025 г. // CVE-2025-11701

Срочное руководство по уязвимости CVE-2025-11701 Zip-вложений, неавторизованному раскрытию и мерам по снижению риска.

2025 10 15external logincve202511177 1

Риск неаутентифицированной SQL-инъекции через внешний плагин входа // Опубликовано 15 октября 2025 г. // CVE-2025-11177

Срочное руководство по устранению неаутентифицированной уязвимости SQLi в WordPress CVE-2025-11177 для плагина внешнего входа

2025 10 15oceanpayment creditcard gatewaycve202511728 1

Критический плагин Oceanpayment позволяет изменять статус заказа // Опубликовано 15 октября 2025 г. // CVE-2025-11728

Срочный консультативный шлюз Oceanpayment Gateway <=6.0 unauthenticated order status updates and mitigations