WordPress 新增使用者元資料 CSRF 儲存型 XSS 漏洞//發佈於 2025-08-15//CVE-2025-7688
緊急 WordPress CVE-2025-7688:新增使用者元資料外掛程式中的 CSRF 儲存型 XSS 漏洞;緩解指南。
緊急 WordPress CVE-2025-7688:新增使用者元資料外掛程式中的 CSRF 儲存型 XSS 漏洞;緩解指南。
CVE-2025-7668 Linux Promotional Plugin 的技術分解、風險評估和緩解措施。
Anber Elementor 外掛程式 v1.0.1 及更早版本中的儲存型 XSS;實用緩解和清理指南。
CVE-2025-7641 NextGEN Gallery 助手中的未認證路徑遍歷漏洞 (<=1.0.9) with mitigations
嵌入式 Bokun 中的儲存型 XSS <= 0.23 exploited by authenticated contributors; practical mitigation guidance.
WordPress Last.fm 外掛程式存在嚴重的 CSRF 儲存型 XSS 漏洞(CVE-2025-7684),WP-Firewall 提供了風險和修復指南。
WordPress README 解析器中 CVE-2025-8720 儲存型 XSS 漏洞的緩解指南 <=1.3.15
WordPress Icons Factory CVE-2025-7778 未經驗證的檔案刪除漏洞及修復指南
Urgent: CVE-2025-7664 unauthenticated AL Pack activation; patch guidance and WP-Firewall protection
Defend WordPress from CVE-2025-7686 CSRF to stored XSS in weichuncai plugin.