Tariffuxx 中的已認證貢獻者 SQL 注入漏洞//發佈於 2025-10-15//CVE-2025-10682
TARIFFUXX 中的已認證貢獻者 SQL 注入 <=1.4 (CVE-2025-10682) with mitigations.
Demo Import Kit 中的已認證任意上傳漏洞//發佈於 2025-10-15//CVE-2025-10051
緊急指南:如何緩解 WordPress 認證管理員在 Demo Import Kit 中任意上傳檔案的問題
BookWidgets 外掛程式中的已認證儲存型 XSS 漏洞//發佈於 2025-10-15//CVE-2025-10139
WP BookWidgets 中的儲存型 XSS <=0.9 exposed to Contributor users; mitigation guide with WP-Firewall
外部登入外掛程式未經驗證的 SQL 注入風險//發佈於 2025-10-15//CVE-2025-11177
緊急 WordPress CVE-2025-11177 未經身份驗證的 SQL 注入漏洞外部登入外掛程式修復指南
Oceanpayment 嚴重外掛程式允許篡改訂單狀態//發佈於 2025-10-15//CVE-2025-11728
緊急通知:Oceanpayment 網關 <=6.0 unauthenticated order status updates and mitigations
Critical OwnID Passwordless Plugin Authentication Bypass//Published on 2025-10-15//CVE-2025-10294
Urgent WordPress security guide: mitigate unauthenticated OwnID Passwordless login bypass CVE-2025-10294 <=1.3.4
Critical WPBakery Stored Cross Site Scripting Risk//Published on 2025-10-15//CVE-2025-11160
Urgent patch and mitigation guide for WPBakery stored XSS CVE-2025-11160