Блог

2025 10 15theme importercve202510312 2

Критическая уязвимость CSRF в плагине импортера тем // Опубликовано 15 октября 2025 г. // CVE-2025-10312

Уязвимость CSRF Theme Importer CVE-2025-10312: устранение, обнаружение и защита на основе WAF.

2025 10 15ownid passwordless logincve202510294 2

Критический обход беспарольной аутентификации OwnID // Опубликовано 15 октября 2025 г. // CVE-2025-10294

Срочные рекомендации по безопасности для обхода беспарольного входа OwnID CVE-2025-10294 с мерами по снижению риска

2025 10 15tariffuxxcve202510682

SQL-инъекция аутентифицированного участника в Tariffuxx // Опубликовано 15 октября 2025 г. // CVE-2025-10682

SQL-инъекция аутентифицированного участника в TARIFFUXX <=1.4 (CVE-2025-10682) with mitigations.

2025 10 15demo import kitcve202510051 1

Аутентифицированная произвольная загрузка в демонстрационном наборе для импорта // Опубликовано 15 октября 2025 г. // CVE-2025-10051

Срочное руководство по минимизации рисков произвольной загрузки файлов с авторизацией администратора WordPress в Demo Import Kit

2025 10 15zip attachmentscve202511701 1

Риск обхода авторизации плагина для вложений ZIP // Опубликовано 15 октября 2025 г. // CVE-2025-11701

Срочное руководство по уязвимости CVE-2025-11701 Zip-вложений, неавторизованному раскрытию и мерам по снижению риска.

2025 10 15external logincve202511177 1

Риск неаутентифицированной SQL-инъекции через внешний плагин входа // Опубликовано 15 октября 2025 г. // CVE-2025-11177

Срочное руководство по устранению неаутентифицированной уязвимости SQLi в WordPress CVE-2025-11177 для плагина внешнего входа

2025 10 15oceanpayment creditcard gatewaycve202511728 1

Критический плагин Oceanpayment позволяет изменять статус заказа // Опубликовано 15 октября 2025 г. // CVE-2025-11728

Срочный консультативный шлюз Oceanpayment Gateway <=6.0 unauthenticated order status updates and mitigations