外掛漏洞
AutomatorWP 認證訂閱者遠端程式碼執行漏洞//發佈於 2025-09-08//CVE-2025-9539
緊急發表 AutomatorWP RCE CVE-2025-9539 修補程式 5.3.7 及緩解措施。
Doccure 中的認證任意檔案上傳漏洞//發佈於 2025-09-08//CVE-2025-9112
Doccure WordPress 主題中存在緊急漏洞 CVE-2025-9112,此漏洞影響已啟用身份驗證的檔案上傳功能;已採取緩解措施並實施 WAF 防護。
緊急通知:Goza主題任意檔案刪除漏洞//發佈於2025年9月8日//CVE-2025-10134
Goza WordPress 主題 CVE-2025-10134 未經驗證的檔案刪除漏洞;修補程式 3.2.3 及緩解措施概述
Goza主題中未經驗證的任意文件上傳漏洞//發佈於2025年9月8日//CVE-2025-5394
Goza CVE-2025-5394 未經身份驗證的檔案上傳風險;請將修補程式更新至 3.2.3 或部署 WP-Firewall。
AdForest 管理員身份驗證繞過漏洞(嚴重)//發佈於 2025-09-06//CVE-2025-8359
嚴重 AdForest 驗證繞過漏洞 CVE-2025-8359:現已提供補丁,包含 WAF、偵測和事件回應功能
Rehub主題漏洞暴露受密碼保護的貼文//發佈於2025年9月5日//CVE-2025-7368
Rehub CVE-2025-7368 未經身份驗證的密碼保護貼文外洩和 WP-Firewall 防護
已認證儲存型跨站腳本攻擊漏洞//發佈於 2025-09-05//CVE-2025-9849
緊急修復 WordPress HTML 社群分享按鈕儲存型 XSS 漏洞 CVE-2025-9849,立即修復
WordPress 外掛程式中的已認證訂閱者 SQL 注入漏洞//發佈於 2025-09-06//CVE-2025-10003
立即為 UsersWP 打補丁 CVE-2025-10003;使用 WAF 和安全表單進行緩解。