A WP Life 厂商相关 21 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
A WP Life 是专注于 WordPress 生态系统的安全研究项目,主要致力于发现和披露 WordPress 主题、插件及相关产品的安全漏洞。历史漏洞分析显示,其收录的 CVE 主要涉及远程代码执行、跨站脚本和权限绕过等类型。该项目通过系统性漏洞挖掘,为 WordPress 生态提供了重要的安全参考,其披露的漏洞多与不当输入验证和权限控制缺陷相关,对 WordPress 网站安全管理具有实际指导意义。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-62134 | WordPress plugin Contact Form Widget 跨站请求伪造漏洞 — Contact Form Widget CWE-352 | 5.4 | Medium | 2025-12-31 |
| CVE-2025-47491 | WordPress plugin Contact Form Widget 跨站请求伪造漏洞 — Contact Form Widget CWE-352 | 7.4 | High | 2025-05-07 |
| CVE-2024-48037 | WordPress plugin Contact Form Widget 跨站请求伪造漏洞 — Contact Form Widget CWE-352 | 5.4 | Medium | 2024-10-17 |
| CVE-2024-34754 | WordPress plugin Contact Form Widget 安全漏洞 — Contact Form Widget CWE-200 | 5.3 | Medium | 2024-06-03 |
本页汇总了 A WP Life 厂商截至目前公开的全部 21 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。