最新的 WordPress 外掛漏洞
WordPress wp mpdf 中存在嚴重 XSS 漏洞//發佈於 2025-09-26//CVE-2025-60040
wp-mpdf 緊急指南 <=3.9.1 XSS CVE-2025-60040: risks, patching, WAF, remediation
Vehica 外掛程式 CSRF 漏洞公告//發佈於 2025-09-26//CVE-2025-60117
解釋 Vehica Core CSRF 漏洞 CVE-2025-60117 以及 WordPress 的防禦措施
WP Ticket 外掛程式存在嚴重 XSS 漏洞//發佈於 2025-09-26//CVE-2025-60157
WP 安全工單 XSS CVE-2025-60157:緊急升級至 6.0.3 版本並提供加固建議
Mega Elements Timer 中已認證的儲存型 XSS 漏洞//發佈於 2025-09-25//CVE-2025-8200
Mega Elements 儲存型 XSS CVE-2025-8200:風險、偵測與實用緩解措施
WordPress OAuth SSO 外掛程式存在嚴重 CSRF 漏洞//發佈於 2025-09-25//CVE-2025-10752
緊急指南:修正 WordPress OAuth SSO 外掛程式 6.26.13 版本中的 CVE-2025-10752 CSRF 漏洞
osTicket WP Bridge CSRF 啟用儲存型 XSS 攻擊//發佈於 2025-09-20//CVE-2025-9882
緊急指南:針對 osTicket WP Bridge 中的 CVE-2025-9882 CSRF 儲存型 XSS 漏洞及其緩解措施
StoreEngine 驗證任意檔案上傳漏洞//發佈於 2025-09-16//CVE-2025-9216
緊急指南:如何緩解 WordPress 網站上 StoreEngine CVE-2025-9216 任意檔案上傳漏洞