Критическая XSS-уязвимость в плагине виджета бронирования Mesa // Опубликовано 23 августа 2025 г. // CVE-2025-48319
Виджет бронирования WordPress Mesa хранит XSS CVE-2025-48319: обнаружение, сдерживание и устранение.
Виджет бронирования WordPress Mesa хранит XSS CVE-2025-48319: обнаружение, сдерживание и устранение.
Критическая уязвимость CVE-2025-5821: обход входа через социальные сети плагина WordPress Case Theme User; обновите до версии 1.0.4 прямо сейчас
Срочная защита от удаления файла подписчика WordPress CVE-2025-9048 WPtobe-memberships и реагирование на инцидент
Urgent CSRF flaw in Restore Permanently delete Post or Page Data plugin with mitigations
Authenticated stored XSS in WS Theme Addons ws_weather shortcode with practical mitigations.
Urgent CVE-2025-9131 stored XSS in Ogulo plugin guidance for WordPress site owners
Urgent stored XSS in ShortcodeHub up to version 1.7.1 CVE-2025-7957 WordPress
CVE-2025-7827: Broken access control in Ni WooCommerce Customer Product Report enables subscriber settings update.
WP-Firewall advisory on CVE-2025-7828 enabling contributor feed deletions; actionable mitigations
Explains WP Talroo CVE-2025-8281 reflected XSS and how WP-Firewall protects WordPress sites