| CVE-2025-13452 |
WordPress OrderConvo插件未授权消息注入漏洞 |
中危 |
4.3 |
2025-11-25 |
| CVE-2025-13414 |
WordPress Chamber Dashboard Business Directory插件未授... |
中危 |
5.3 |
2025-11-25 |
| CVE-2025-13405 |
WordPress Ace Post Type Builder插件权限绕过漏洞 |
中危 |
5.3 |
2025-11-25 |
| CVE-2025-13404 |
WordPress atec Duplicate Page插件未授权复制漏洞 |
中危 |
5.3 |
2025-11-25 |
| CVE-2025-13389 |
WordPress OrderConvo插件未授权访问漏洞 |
中危 |
5.3 |
2025-11-25 |
| CVE-2025-13386 |
WordPress Social Images Widget插件权限绕过漏洞 |
中危 |
5.3 |
2025-11-25 |
| CVE-2025-13385 |
WordPress Bookme插件SQL注入漏洞 |
中危 |
4.9 |
2025-11-25 |
| CVE-2025-13383 |
WordPress Job Board插件存储型XSS漏洞 |
中危 |
6.1 |
2025-11-25 |
| CVE-2025-13382 |
WordPress Frontend File Manager插件IDOR漏洞 |
中危 |
4.3 |
2025-11-25 |
| CVE-2025-13380 |
WordPress AI Engine插件任意文件读取漏洞 |
中危 |
6.5 |
2025-11-25 |
| CVE-2025-13376 |
WordPress ProjectList插件任意文件上传漏洞 |
高危 |
7.2 |
2025-11-25 |
| CVE-2025-13370 |
WordPress ProjectList插件SQL注入漏洞 |
中危 |
4.9 |
2025-11-25 |
| CVE-2025-13311 |
WordPress Just Highlight插件存储型XSS漏洞 |
中危 |
4.4 |
2025-11-25 |
| CVE-2025-13068 |
WordPress Telegram Bot插件存储型XSS漏洞 |
高危 |
7.2 |
2025-11-25 |
| CVE-2025-12893 |
MongoDB TLS证书扩展用途(EKU)验证缺陷 |
中危 |
4.2 |
2025-11-25 |
| CVE-2025-12816 |
node-forge ASN.1解释冲突漏洞 |
高危 |
8.6 |
2025-11-25 |
| CVE-2025-12645 |
WordPress Inline frame Iframe插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-25 |
| CVE-2025-12634 |
WordPress Refund Request for WooCommerce插件越权漏洞 |
中危 |
4.3 |
2025-11-25 |
| CVE-2025-12587 |
WordPress Peer Publish插件CSRF漏洞 |
中危 |
4.3 |
2025-11-25 |
| CVE-2025-12586 |
WordPress Conditional Maintenance Mode插件CSRF漏洞 |
中危 |
4.3 |
2025-11-25 |
| CVE-2025-12525 |
WordPress Locker Content插件敏感信息泄露漏洞 |
中危 |
5.3 |
2025-11-25 |
| CVE-2025-12043 |
WordPress Autochat插件AJAX端点权限缺失漏洞 |
中危 |
5.3 |
2025-11-25 |
| CVE-2025-12040 |
WordPress Wishlist for WooCommerce 不安全直接对象引用漏洞 |
中危 |
6.5 |
2025-11-25 |
| CVE-2025-12032 |
WordPress Zweb Social Mobile插件存储型XSS漏洞 |
中危 |
4.4 |
2025-11-25 |
| CVE-2025-12025 |
WordPress YouTube Subscribe插件存储型XSS漏洞(CVE-2025-120... |
中危 |
4.4 |
2025-11-25 |
| CVE-2025-10646 |
WordPress Search Exclude插件权限绕过漏洞 (CVE-2025-10646) |
中危 |
4.3 |
2025-11-25 |
| CVE-2025-0248 |
HCL iNotes 反射型跨站脚本漏洞 |
高危 |
8.1 |
2025-11-25 |
| CVE-2025-7402 |
WordPress Ads Pro插件site_id参数SQL注入漏洞 |
高危 |
7.5 |
2025-11-24 |
| CVE-2025-65998 |
Apache Syncope AES加密硬编码密钥漏洞 |
高危 |
7.5 |
2025-11-24 |
| CVE-2025-65503 |
Redboltz async_mqtt 释放后使用漏洞导致拒绝服务 |
中危 |
5.5 |
2025-11-24 |