Home
【中危漏洞】CVE-2025-66523:Foxit eSign 反射型跨站脚本(XSS)漏洞
漏洞通报

【中危漏洞】CVE-2025-66523:Foxit eSign 反射型跨站脚本(XSS)漏洞

漏洞概述 在 Foxit eSign 平台 na1.foxitesign.foxit.com 的特定版本中,URL 参数...
avatar
【高危漏洞】CVE-2025-12573:Bookingor WordPress 插件权限绕过导致数据删除
漏洞通报

【高危漏洞】CVE-2025-12573:Bookingor WordPress 插件权限绕过导致数据删除

漏洞概述 WordPress 插件 Bookingor 在 1.0.12 及更早版本中存在安全漏洞。该插件暴露了经过身份...
avatar
【高危漏洞】CVE-2026-0900:Google Chrome V8 引擎对象破坏漏洞
漏洞通报

【高危漏洞】CVE-2026-0900:Google Chrome V8 引擎对象破坏漏洞

漏洞概述 Google Chrome 浏览器在 V8 JavaScript 引擎中存在一个不恰当的实现,攻击者可利用特制...
avatar
【高危漏洞】CVE-2026-0899:Google Chrome V8 引擎越界内存访问漏洞
漏洞通报

【高危漏洞】CVE-2026-0899:Google Chrome V8 引擎越界内存访问漏洞

漏洞概述 Google Chrome 浏览器在 V8 JavaScript 引擎中存在一个越界内存访问漏洞(CVE-20...
avatar
【高危漏洞】CVE-2025-14977:Dokan 插件存在权限绕过导致敏感信息泄露与篡改
漏洞通报

【高危漏洞】CVE-2025-14977:Dokan 插件存在权限绕过导致敏感信息泄露与篡改

漏洞概述 WordPress 插件 “Dokan: AI Powered WooCommerce Multivendor...
avatar
【中危漏洞】CVE-2025-14348:weMail 插件授权绕过导致用户信息泄露
漏洞通报

【中危漏洞】CVE-2025-14348:weMail 插件授权绕过导致用户信息泄露

漏洞概述 WordPress 插件 weMail(用于邮件营销、潜在客户生成、订阅表单、邮件简报、A/B 测试和自动化)...
avatar
【中危漏洞】CVE-2025-14798:LearnPress 插件敏感信息泄露漏洞
漏洞通报

【中危漏洞】CVE-2025-14798:LearnPress 插件敏感信息泄露漏洞

漏洞概述 LearnPress 是一款广泛使用的 WordPress LMS(学习管理系统)插件。该插件在 4.3.2....
avatar
【中危漏洞】CVE-2025-14351:WordPress Custom Fonts 插件未授权数据删除漏洞
漏洞通报

【中危漏洞】CVE-2025-14351:WordPress Custom Fonts 插件未授权数据删除漏洞

漏洞概述 WordPress 插件 “Custom Fonts – Host Your Fonts Locally” 在...
avatar
【中危漏洞】CVE-2026-1051:WordPress Newsletter 插件存在 CSRF 漏洞
漏洞通报

【中危漏洞】CVE-2026-1051:WordPress Newsletter 插件存在 CSRF 漏洞

【中危漏洞】CVE-2026-1051:WordPress Newsletter 插件存在 CSRF 漏洞 漏洞概述 W...
avatar
【中危漏洞】CVE-2025-14978:PeachPay 插件存在未授权订单状态修改漏洞
漏洞通报

【中危漏洞】CVE-2025-14978:PeachPay 插件存在未授权订单状态修改漏洞

【中危漏洞】CVE-2025-14978:PeachPay 插件存在未授权订单状态修改漏洞 漏洞概述 WordPress...
avatar