最新的 WordPress 外掛漏洞
WordPress 事件票務中的關鍵訪問繞過//發布於 2026-05-04//CVE-2026-42662
緊急的 WordPress 安全公告 CVE-2026-42662 在 Event Tickets 插件中的繞過問題。.
減輕 WordPress 客戶區的路徑遍歷//發佈於 2026-05-03//CVE-2026-42661
緊急的 WordPress WP Customer Area 路徑遍歷 CVE-2026-42661:更新至 8.3.5 或部署 WAF。.
減輕 WordPress 客戶區的路徑遍歷//發佈於 2026-05-03//CVE-2026-42661
緊急的 WordPress WP Customer Area 路徑遍歷 CVE-2026-42661:更新至 8.3.5 或部署 WAF。.
News Blog Designer 插件中的關鍵 XSS // 發布於 2026-05-03 // CVE-2024-13362
News and Blog Designer Pack 中的未經身份驗證的反射 XSS;更新至 3.4.11 並採取緩解措施
WordPress Free SSL 插件中的關鍵 XSS // 發布於 2026-05-03 // CVE-2024-13362
Auto Install Free SSL 插件中的關鍵 WordPress 反射 XSS 漏洞;修補至 4.5.1
News Blog Designer 插件中的關鍵 XSS // 發布於 2026-05-03 // CVE-2024-13362
News and Blog Designer Pack 中的未經身份驗證的反射 XSS;更新至 3.4.11 並採取緩解措施
WordPress Free SSL 插件中的關鍵 XSS // 發布於 2026-05-03 // CVE-2024-13362
Auto Install Free SSL 插件中的關鍵 WordPress 反射 XSS 漏洞;修補至 4.5.1