外掛漏洞
sillytavern NPM 中的關鍵 SSRF 風險//發布於 2026-05-20//CVE-2026-46372
解釋 SillyTavern SSRF 在易受攻擊的版本中的風險,以及 WP 防火牆如何減輕風險
Turbo NPM 漏洞評估與緩解//發布於 2026-05-20//CVE-2026-45772
針對 WordPress 構建和 CI 管道的關鍵 npm turbo Yarn Berry 漏洞通告
發現關鍵的 NPM Turbo 工作區漏洞//發布於 2026-05-20//CVE-2026-45772
WordPress 供應鏈安全 CVE-2026-45772 在 @turbo/workspaces 中及修補步驟
在 beproduct nestjs auth 中發現未修補的漏洞//發佈於 2026-05-20//CVE-2026-46412
WordPress 安全指南:檢測、遏制、修復 NPM 供應鏈惡意軟體並加強防禦。.
Nuxt Nitro 伺服器 XSS 漏洞報告//發佈於 2026-05-20//CVE-2026-46342
為 WordPress 用戶解釋 Nuxt Nitro CVE-2026-46342,包含檢測、緩解、修補 4.4.6 指導
美國安全通告 Budibase npm 中的 XSS//發佈於 2026-05-20//CVE-2026-46426
CVE-2026-46426 通過不受限制的上傳:WordPress 風險、檢測和 WP-Firewall 防禦
Npm 權限提升威脅在後端核心//發佈於 2026-05-20//CVE-2026-46424
Budibase 後端核心中的緊急權限提升影響 WordPress 整合;立即根據 WAF 指導進行修補
保護 Nuxt NPM 免受 XSS 利用//發佈於 2026-05-20//CVE-2026-46342
解釋 Nuxt __nuxt_island 緩存中毒 CVE-2026-46342,對 WordPress 前端的影響、緩解措施和 WAF 提示。.