| CVE-2025-11742 |
WPC Smart Wishlist插件未授权访问漏洞 |
中危 |
4.3 |
2025-10-18 |
| CVE-2025-11741 |
WPC Smart Quick View插件信息泄露漏洞 |
中危 |
5.3 |
2025-10-18 |
| CVE-2025-11738 |
WordPress Media Library Assistant插件任意文件读取漏洞 |
中危 |
5.3 |
2025-10-18 |
| CVE-2025-11703 |
WP Go Maps插件缓存投毒漏洞 |
中危 |
5.3 |
2025-10-18 |
| CVE-2025-11691 |
WordPress PPOM插件SQL注入漏洞 |
高危 |
7.5 |
2025-10-18 |
| CVE-2025-11519 |
WordPress Optimole插件IDOR漏洞 |
中危 |
4.3 |
2025-10-18 |
| CVE-2025-11517 |
WordPress Event Tickets插件支付绕过漏洞 |
高危 |
7.5 |
2025-10-18 |
| CVE-2025-11510 |
FileBird WordPress插件权限检查缺失漏洞 |
中危 |
4.3 |
2025-10-18 |
| CVE-2025-11391 |
WordPress PPOM插件任意文件上传导致远程代码执行漏洞 |
严重 |
9.8 |
2025-10-18 |
| CVE-2025-11378 |
ShortPixel Image Optimizer插件AJAX权限检查缺失漏洞 |
中危 |
5.4 |
2025-10-18 |
| CVE-2025-11372 |
LearnPress插件REST接口权限缺失导致未授权数据库破坏 |
中危 |
6.5 |
2025-10-18 |
| CVE-2025-11361 |
WordPress Essential Blocks插件SSRF漏洞 |
中危 |
6.4 |
2025-10-18 |
| CVE-2025-11270 |
WordPress Essential Blocks插件存储型XSS漏洞 |
中危 |
6.4 |
2025-10-18 |
| CVE-2025-11256 |
Kognetiks Chatbot插件权限检查缺失漏洞 |
中危 |
5.3 |
2025-10-18 |
| CVE-2025-10750 |
WordPress PowerBI Embed Reports插件敏感信息泄露漏洞 |
中危 |
5.3 |
2025-10-18 |
| CVE-2025-10187 |
WordPress GSpeech TTS插件SQL注入漏洞 |
中危 |
4.9 |
2025-10-18 |
| CVE-2025-10006 |
WPBakery Page Builder插件存储型XSS漏洞 |
中危 |
6.4 |
2025-10-18 |
| CVE-2017-20208 |
WordPress RegistrationMagic插件PHP对象注入漏洞 |
严重 |
9.8 |
2025-10-18 |
| CVE-2017-20207 |
WordPress Flickr Gallery插件PHP对象注入漏洞 |
严重 |
9.8 |
2025-10-18 |
| CVE-2017-20206 |
WordPress Appointments插件PHP对象注入漏洞 |
严重 |
9.8 |
2025-10-18 |
| CVE-2025-62651 |
RBI助手平台卫生间评分接口未授权访问漏洞 |
中危 |
6.5 |
2025-10-17 |
| CVE-2025-62650 |
RBI助手平台诊断屏客户端认证绕过漏洞 |
高危 |
8.3 |
2025-10-17 |
| CVE-2025-62649 |
RBI餐饮平台客户端认证绕过漏洞 |
中危 |
5.8 |
2025-10-17 |
| CVE-2025-62648 |
RBI助手平台Drive Thru扬声器音量控制漏洞 |
中危 |
6.4 |
2025-10-17 |
| CVE-2025-62647 |
RBI助手平台JWT越权访问任意门店路径漏洞 |
中危 |
5.0 |
2025-10-17 |
| CVE-2025-62646 |
RBI助手平台Drive-Thru音频数据泄露漏洞 |
中危 |
5.0 |
2025-10-17 |
| CVE-2025-62645 |
RBI助手平台GraphQL权限提升漏洞 |
严重 |
9.9 |
2025-10-17 |
| CVE-2025-62644 |
RBI助手平台全局门店目录信息泄露漏洞 |
中危 |
5.0 |
2025-10-17 |
| CVE-2025-62643 |
RBI助手平台明文传输用户密码漏洞 |
低危 |
3.4 |
2025-10-17 |
| CVE-2025-62642 |
RBI助手平台未授权账户创建漏洞 |
中危 |
5.8 |
2025-10-17 |
| CVE-2025-62515 |
pyquokka反序列化漏洞导致远程代码执行 |
严重 |
9.8 |
2025-10-17 |
| CVE-2025-62511 |
yt-grabber-tui TOCTOU竞争条件任意文件覆盖漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-62508 |
Citizen MediaWiki皮肤存储型XSS漏洞 |
中危 |
6.5 |
2025-10-17 |
| CVE-2025-62505 |
LobeChat web-crawler组件SSRF漏洞 |
低危 |
3.0 |
2025-10-17 |
| CVE-2025-62430 |
ClipBucket v5存储型跨站脚本漏洞 |
中危 |
5.4 |
2025-10-17 |
| CVE-2025-62424 |
ClipBucket模板编辑器路径遍历漏洞 |
中危 |
6.7 |
2025-10-17 |
| CVE-2025-62422 |
DataEase平台tableField接口SQL注入漏洞 |
高危 |
8.8 |
2025-10-17 |
| CVE-2025-62421 |
DataEase存储型XSS漏洞(文件上传验证绕过) |
中危 |
5.4 |
2025-10-17 |
| CVE-2025-62420 |
DataEase JDBC驱动绕过导致远程代码执行漏洞 |
高危 |
8.8 |
2025-10-17 |
| CVE-2025-62419 |
DataEase JDBC URL注入漏洞 |
高危 |
7.5 |
2025-10-17 |
| CVE-2025-62356 |
Qodo Gen IDE路径遍历漏洞 |
高危 |
7.5 |
2025-10-17 |
| CVE-2025-62353 |
Windsurf IDE路径遍历漏洞导致任意文件读写 |
严重 |
9.8 |
2025-10-17 |
| CVE-2025-62171 |
ImageMagick BMP解码器整数溢出漏洞 |
中危 |
5.9 |
2025-10-17 |
| CVE-2025-62168 |
Squid代理HTTP认证凭据信息泄露漏洞 |
严重 |
10.0 |
2025-10-17 |
| CVE-2025-60514 |
Tillywork SQL注入漏洞 |
中危 |
6.5 |
2025-10-17 |
| CVE-2025-60361 |
radare2 bochs_open函数内存泄漏漏洞 |
低危 |
3.3 |
2025-10-17 |
| CVE-2025-60360 |
radare2 r2r_subprocess_init函数内存泄漏漏洞 |
中危 |
5.5 |
2025-10-17 |
| CVE-2025-60359 |
radare2 r_bin_object_new函数内存泄漏漏洞 |
中危 |
5.5 |
2025-10-17 |
| CVE-2025-60279 |
Illia Cloud illia-Builder SSRF漏洞 |
严重 |
9.6 |
2025-10-17 |
| CVE-2025-59043 |
OpenBao JSON反序列化内存放大拒绝服务漏洞 |
高危 |
7.5 |
2025-10-17 |