Уязвимости плагина

2025 08 25wordpress automatic plugincve20256247

CSRF позволяет хранить XSS в автоматическом плагине // Опубликовано 25 августа 2025 г. // CVE-2025-6247

Срочное руководство по CVE-2025-6247: WordPress Automatic CSRF storage XSS, обновление до версии 3.119.0 и устранение уязвимости WAF.

2025 08 25vibescve20259172

Неаутентифицированная SQL-инъекция в плагин Vibes // Опубликовано 25 августа 2025 г. // CVE-2025-9172

Неаутентифицированная SQL-инъекция в плагине Vibes CVE-2025-9172: основные исправления для сайтов WordPress

2025 08 25tourficcve20248860

Плагин Tourfic не имеет контроля авторизации для разных функций // Опубликовано 25 августа 2025 г. // CVE-2024-8860

Объяснение уязвимости Tourfic CVE-2024-8860, способы ее устранения и рекомендации по использованию WP-Firewall

2025 08 23ultimate twitter profile widgetcve202548321

CSRF позволяет хранить XSS в виджете Twitter // Опубликовано 23 августа 2025 г. // CVE-2025-48321

Срочная CSRF-атака, сохраненная в виджете профиля Twitter Ultimate CVE-2025-48321, с исправлениями и защитой

2025 08 23多说社会化评论框cve202548318

CSRF позволяет изменять настройки в плагине Duoshuo // Опубликовано 23 августа 2025 г. // CVE-2025-48318

Объяснение уязвимости CSRF в плагине Duoshuo WordPress CVE-2025-48318 и способы её устранения

2025 08 23百度分享按钮cve202548320

Плагин Baidu Share CSRF позволяет использовать хранимый XSS // Опубликовано 23 августа 2025 г. // CVE-2025-48320

Руководство по устранению и устранению CSRF-атак в хранимой XSS-атаке CVE-2025-48320 для плагина BaiduShare WordPress

2025 08 23mesa mesa reservation widgetcve202548319

Критическая XSS-уязвимость в плагине виджета бронирования Mesa // Опубликовано 23 августа 2025 г. // CVE-2025-48319

Виджет бронирования WordPress Mesa хранит XSS CVE-2025-48319: обнаружение, сдерживание и устранение.

2025 08 22case theme usercve20255821

Обход аутентификации в плагине пользователя темы дела // Опубликовано 22 августа 2025 г. // CVE-2025-5821

Критическая уязвимость CVE-2025-5821: обход входа через социальные сети плагина WordPress Case Theme User; обновите до версии 1.0.4 прямо сейчас

2025 08 22wptobe membershipscve20259048

Удаление критического файла с аутентификацией членства в Wptobe // Опубликовано 22 августа 2025 г. // CVE-2025-9048

Срочная защита от удаления файла подписчика WordPress CVE-2025-9048 WPtobe-memberships и реагирование на инцидент