Блог

2025 08 25wordpress automatic plugincve20256247

CSRF позволяет хранить XSS в автоматическом плагине // Опубликовано 25 августа 2025 г. // CVE-2025-6247

Срочное руководство по CVE-2025-6247: WordPress Automatic CSRF storage XSS, обновление до версии 3.119.0 и устранение уязвимости WAF.

2025 08 25vibescve20259172

Неаутентифицированная SQL-инъекция в плагин Vibes // Опубликовано 25 августа 2025 г. // CVE-2025-9172

Неаутентифицированная SQL-инъекция в плагине Vibes CVE-2025-9172: основные исправления для сайтов WordPress

2025 08 25tourficcve20248860

Плагин Tourfic не имеет контроля авторизации для разных функций // Опубликовано 25 августа 2025 г. // CVE-2024-8860

Объяснение уязвимости Tourfic CVE-2024-8860, способы ее устранения и рекомендации по использованию WP-Firewall