| CVE-2025-67524 |
Jobmonster Elementor Addon本地文件包含漏洞 |
高危 |
7.5 |
2025-12-09 |
| CVE-2025-67523 |
WordPress Exhibz主题本地文件包含漏洞 |
高危 |
7.5 |
2025-12-09 |
| CVE-2025-67522 |
NooTheme Jobmonster本地文件包含漏洞 |
高危 |
7.5 |
2025-12-09 |
| CVE-2025-67521 |
Select Core插件本地文件包含漏洞 |
高危 |
7.5 |
2025-12-09 |
| CVE-2025-67520 |
WordPress Media Library Tools插件SQL注入漏洞 |
高危 |
7.6 |
2025-12-09 |
| CVE-2025-67519 |
WordPress Ninja Tables插件SQL注入漏洞 |
高危 |
7.6 |
2025-12-09 |
| CVE-2025-67518 |
WordPress Accordion Slider PRO插件SQL注入漏洞 |
高危 |
8.5 |
2025-12-09 |
| CVE-2025-67517 |
WordPress ArtPlacer Widget插件SQL注入漏洞 |
高危 |
8.5 |
2025-12-09 |
| CVE-2025-67516 |
WordPress Store Locator插件SQL注入漏洞 |
高危 |
8.5 |
2025-12-09 |
| CVE-2025-67515 |
Mikado-Themes Wilmër主题本地文件包含漏洞 |
高危 |
8.8 |
2025-12-09 |
| CVE-2025-67504 |
WBCE CMS 弱随机数密码生成漏洞 |
严重 |
9.1 |
2025-12-09 |
| CVE-2025-67496 |
WeGIA 3.5.4及以下版本存储型XSS漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-67495 |
ZITADEL logout端点DOM型XSS漏洞 |
高危 |
8.0 |
2025-12-09 |
| CVE-2025-67494 |
ZITADEL未授权SSRF漏洞可窃取内网数据 |
严重 |
9.3 |
2025-12-09 |
| CVE-2025-67489 |
@vitejs/plugin-rs远程代码执行漏洞 |
严重 |
9.8 |
2025-12-09 |
| CVE-2025-67488 |
| SiYuan importZipMd ZipSlip路径穿越导致任意文件覆盖 |
高危 |
7.8 |
2025-12-09 |
| CVE-2025-67487 |
Static Web Server符号链接遍历漏洞 |
高危 |
8.6 |
2025-12-09 |
| CVE-2025-67474 |
WordPress ForumWP插件缺失授权漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-67473 |
CWW Companion插件跨站请求伪造漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-67472 |
| WordPress vcita在线预订日历插件跨站请求伪造漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-67471 |
Quick Contact Form跨站请求伪造漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-67470 |
WordPress Portfolio and Projects插件敏感信息泄露漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-67469 |
WordPress PDF Thumbnail Generator插件跨站请求伪造漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-67468 |
WordPress cf7-salesforce插件授权缺失漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-67467 |
GiveWP插件跨站请求伪造(CSRF)漏洞 |
中危 |
5.4 |
2025-12-09 |
| CVE-2025-67466 |
Trinity Audio WordPress插件缺少授权漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-67465 |
Simple Link Directory CSRF跨站请求伪造漏洞 |
中危 |
4.3 |
2025-12-09 |
| CVE-2025-66645 |
NiceGUI目录遍历漏洞可读取任意文件 |
高危 |
7.5 |
2025-12-09 |
| CVE-2025-66631 |
CSLA .NET WcfProxy反序列化远程代码执行漏洞 |
严重 |
9.8 |
2025-12-09 |
| CVE-2025-66627 |
Wasmi WebAssembly解释器Use After Free高危漏洞 |
高危 |
8.4 |
2025-12-09 |