OWASP Top 10

(CVE-2015-10143) Secure WordPress Themes Against Unauthorized Options Updates cover

(CVE-2015-10143) Bảo mật giao diện WordPress khỏi các bản cập nhật tùy chọn trái phép

Một lỗ hổng nghiêm trọng trong chủ đề WordPress Platform (phiên bản <1.4.4) allows unauthorized option updates, risking full site compromise. Immediate theme update and security measures are crucial to protect your site.

(CVE-2025-48293) Geo Mashup Protect Your Site from Geo Mashup Local File Inclusion cover

(CVE-2025-48293) Geo Mashup Bảo vệ trang web của bạn khỏi việc bao gồm tệp cục bộ Geo Mashup

Một lỗ hổng nghiêm trọng của Local File Inclusion đã được phát hiện trong plugin Geo Mashup (phiên bản <= 1.13.16), posing a significant risk to WordPress sites. Update immediately and consider using managed firewalls to protect against potential attacks and safeguard your site.

[CVE-2025-6262] muse.ai Secure WordPress From Video Plugin XSS Attacks cover

[CVE-2025-6262] muse.ai Bảo vệ WordPress khỏi các cuộc tấn công XSS của plugin video

Nâng cao bảo mật WordPress của bạn bằng cách hiểu rõ lỗ hổng XSS được lưu trữ trong plugin muse.ai. Tìm hiểu cách những người đóng góp có thể khai thác các mã ngắn chưa được kiểm tra và khám phá các bước thực tế để bảo vệ trang web của bạn, bao gồm quản lý vai trò người dùng và sử dụng Tường lửa Ứng dụng Web. Luôn cảnh giác ngay cả với các mối đe dọa có mức độ ưu tiên thấp để bảo vệ sự hiện diện trực tuyến của bạn.

[CVE-2025-6976] Event Manager - Secure Your Site Against XSS in WordPress Event Manager cover

[CVE-2025-6976] Trình quản lý sự kiện – Bảo vệ trang web của bạn khỏi XSS trong Trình quản lý sự kiện WordPress

Bảo vệ trang web WordPress của bạn khỏi lỗ hổng XSS nghiêm trọng trong plugin Events Manager (phiên bản 7.0.3 trở về trước). Cập nhật lên phiên bản 7.0.4 để bảo vệ trang web của bạn khỏi các cuộc tấn công chèn mã độc và khai thác lỗ hổng.

[CVE-2023-2921] WordPress Short URL Secure WordPress Short URL Plugin from SQL Injection Risks cover

[CVE-2023-2921] Plugin URL rút gọn WordPress bảo mật khỏi nguy cơ SQL Injection

Một lỗ hổng SQL Injection nghiêm trọng ảnh hưởng đến plugin WordPress Short URL phiên bản 1.6.8, cho phép kẻ tấn công có quyền truy cập thuê bao thực thi các lệnh SQL độc hại. Hiện chưa có bản vá. Hãy tắt plugin và áp dụng các biện pháp bảo mật ngay lập tức.