Последние уязвимости плагина WordPress

2025 08 20wp visitor statistics real time trafficcve202549400

Критическая XSS-атака в плагине статистики посещений // Опубликовано 20 августа 2025 г. // CVE-2025-49400

Срочное руководство: CVE-2025-49400 XSS в WP Visitor Statistics до версии 8.2; обновление и WAF.

2025 08 20ads.txt guru connectcve202549381

Уязвимость CSRF в WordPress Ads Txt Guru Connect // Опубликовано 20 августа 2025 г. // CVE-2025-49381

Руководство по CSRF для ads.txt Guru Connect CVE-2025-49381 с исправлением и мерами по смягчению для WordPress

2025 08 20houzezcve202549406

Критическая уязвимость управления доступом к темам Houzez // Опубликовано 20 августа 2025 г. // CVE-2025-49406

Устранение уязвимости CVE-2025-49406 в Houzez до версии 4.1.1 с помощью исправлений и WAF

2025 08 20templatelycve202549408

Уязвимость раскрытия конфиденциальных данных плагина Templately // Опубликовано 20 августа 2025 г. // CVE-2025-49408

Срочное руководство по исправлению уязвимости данных Templately CVE-2025-49408 в WordPress

2025 08 19redirection for contact form 7cve20258141

Неаутентифицированное удаление файла при перенаправлении контактной формы // Опубликовано 19 августа 2025 г. // CVE-2025-8141

Urgent advisory: unauthenticated file deletion in Redirection for Contact Form 7; update to 3.2.5.