| CVE-2025-63017 |
WerkStatt Plugin本地文件包含漏洞 |
高危 |
7.5 |
2026-01-22 |
| CVE-2025-62754 |
WordPress bKash支付插件缺少授权漏洞 |
中危 |
5.3 |
2026-01-22 |
| CVE-2025-62741 |
WordPress Pool Services主题服务器端请求伪造漏洞 |
中危 |
5.4 |
2026-01-22 |
| CVE-2025-62106 |
WordPress WP-CRM System 访问控制错误漏洞 |
中危 |
5.4 |
2026-01-22 |
| CVE-2025-62077 |
WordPress Affiliate Link Tracker插件存储型XSS漏洞 |
中危 |
5.9 |
2026-01-22 |
| CVE-2025-62056 |
WordPress News Event主题任意文件上传漏洞 |
严重 |
9.9 |
2026-01-22 |
| CVE-2025-62050 |
Blogmatic主题任意文件上传漏洞 |
严重 |
9.9 |
2026-01-22 |
| CVE-2025-5805 |
WordPress Electron主题越权访问漏洞 |
中危 |
6.5 |
2026-01-22 |
| CVE-2025-56590 |
Apryse HTML2PDF SDK InsertFromURL()远程代码执行漏洞 |
严重 |
9.8 |
2026-01-22 |
| CVE-2025-56589 |
Apryse HTML2PDF SDK 本地文件包含与SSRF高危漏洞 |
高危 |
7.5 |
2026-01-22 |
| CVE-2025-55705 |
电动汽车充电站会话管理漏洞 |
高危 |
7.3 |
2026-01-22 |
| CVE-2025-54816 |
WebSocket认证缺失导致未授权访问漏洞 |
严重 |
9.4 |
2026-01-22 |
| CVE-2025-54003 |
WordPress Depot主题本地文件包含漏洞 |
高危 |
8.1 |
2026-01-22 |
| CVE-2025-54002 |
| WordPress xSmart主题越权访问漏洞 |
中危 |
6.5 |
2026-01-22 |
| CVE-2025-53968 |
认证无限尝试导致拒绝服务漏洞 |
高危 |
7.5 |
2026-01-22 |
| CVE-2025-53240 |
WordPress Photo Gallery插件反射型XSS漏洞 |
高危 |
7.1 |
2026-01-22 |
| CVE-2025-52762 |
WordPress flexo-posts-manager插件反射型XSS漏洞 |
高危 |
7.1 |
2026-01-22 |
| CVE-2025-52746 |
ayecode Restaurante主题反射型XSS漏洞 |
高危 |
7.1 |
2026-01-22 |
| CVE-2025-50007 |
WordPress xSmart主题权限提升漏洞 |
高危 |
8.8 |
2026-01-22 |
| CVE-2025-50006 |
xSmart主题反射型XSS漏洞 |
高危 |
7.1 |
2026-01-22 |
| CVE-2025-50005 |
tagDiv Composer DOM型跨站脚本漏洞 |
中危 |
6.5 |
2026-01-22 |
| CVE-2025-50004 |
JupiterX Core 插件不信任数据反序列化漏洞 |
高危 |
8.8 |
2026-01-22 |
| CVE-2025-50003 |
Amuli WordPress主题本地文件包含漏洞 |
高危 |
8.1 |
2026-01-22 |
| CVE-2025-50002 |
Farost Energia主题任意文件上传漏洞 |
严重 |
10.0 |
2026-01-22 |
| CVE-2025-49994 |
| ovatheme Athens WordPress主题本地文件包含漏洞 |
高危 |
8.1 |
2026-01-22 |
| CVE-2025-49375 |
WordPress HomeLancer主题授权缺失漏洞 |
中危 |
5.4 |
2026-01-22 |
| CVE-2025-49336 |
Pondol BBS插件存储型XSS漏洞 |
中危 |
5.9 |
2026-01-22 |
| CVE-2025-49249 |
ApusTheme Drone反射型XSS漏洞 |
高危 |
7.1 |
2026-01-22 |
| CVE-2025-49066 |
WordPress Accordion Slider PRO插件反射型XSS漏洞 |
高危 |
7.1 |
2026-01-22 |
| CVE-2025-49055 |
WordPress wp-lead-capture插件SQL注入漏洞 |
严重 |
9.3 |
2026-01-22 |