目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

WPDeveloper 厂商漏洞列表 / CVE 中文分析 54

WPDeveloper 厂商相关 54 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

WPDeveloper 专注于开发 WordPress 插件与主题,旨在增强网站功能与视觉呈现。其代码库已收录 49 条 CVE,历史漏洞多集中于跨站脚本(XSS)、未授权访问及远程代码执行(RCE),常因输入验证缺失或权限控制不严所致。开发者需定期更新组件以修复已知缺陷,建议实施严格的输入过滤与最小权限原则,以降低潜在攻击面,确保站点运行安全。

CVE IDタイトルCVSS深刻度公開日
CVE-2026-61961 WordPress EmbedPress plugin <= 4.5.6 - Cross Site Scripting (XSS) vulnerability — EmbedPressCWE-79 7.1 High2026-08-06
CVE-2026-65562 WordPress BetterDocs plugin <= 4.6.2 - Cross Site Scripting (XSS) vulnerability — BetterDocsCWE-79 6.5 Medium2026-07-27
CVE-2026-57364 WordPress Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More plugin <= 2.2.0 - Other Vulnerability Type vulnerability — Better Payment – Instant Payments, Donations, Fundraising with Subscriptions &amp; MoreCWE-1284 6.5 Medium2026-07-13
CVE-2026-48872 WordPress EmbedPress plugin <= 4.5.2 - Sensitive Data Exposure vulnerability — EmbedPressCWE-639 7.5 High2026-06-15
CVE-2026-25440 WordPress Essential Addons for Elementor plugin < 6.6.0 - Broken Access Control vulnerability — Essential Addons for ElementorCWE-862 5.3 Medium2026-06-15
CVE-2026-42644 WordPress BetterDocs plugin <= 4.3.10 - Sensitive Data Exposure vulnerability — BetterDocsCWE-497 5.3 Medium2026-04-29
CVE-2026-42379 WordPress Templately plugin <= 3.6.1 - Sensitive Data Exposure vulnerability — TemplatelyCWE-201 7.7 High2026-04-27
CVE-2026-27042 WordPress NotificationX plugin <= 3.2.1 - Broken Access Control vulnerability — NotificationXCWE-862 5.3 Medium2026-02-19
CVE-2026-23543 WordPress Essential Addons for Elementor plugin <= 6.5.5 - Broken Access Control vulnerability — Essential Addons for ElementorCWE-862 5.3 Medium2026-02-19
CVE-2025-69092 WordPress Essential Addons for Elementor plugin <= 6.5.3 - Cross Site Scripting (XSS) vulnerability — Essential Addons for ElementorCWE-79 6.5 Medium2025-12-30
CVE-2025-64352 WordPress Essential Addons for Elementor plugin <= 6.2.4 - Broken Access Control vulnerability — Essential Addons for ElementorCWE-862 2.7 Low2025-10-31
CVE-2025-49408 WordPress Templately Plugin <= 3.2.7 - Sensitive Data Exposure Vulnerability — TemplatelyCWE-201 10.0 Critical2025-08-20
CVE-2025-24752 WordPress Essential Addons for Elementor plugin <= 6.0.14 - Reflected Cross Site Scripting (XSS) vulnerability — Essential Addons for ElementorCWE-79 7.1 High2025-04-17
CVE-2025-39589 WordPress Essential Addons for Elementor plugin <= 6.1.9 - Sensitive Data Exposure Vulnerability — Essential Addons for ElementorCWE-497 4.3 Medium2025-04-16
CVE-2025-39590 WordPress Essential Addons for Elementor plugin <= 6.1.9 - Cross Site Scripting (XSS) Vulnerability — Essential Addons for ElementorCWE-79 6.5 Medium2025-04-16
CVE-2025-25086 WordPress Secret Meta plugin <= 1.2.1 - CSRF to Reflected Cross Site Scripting (XSS) vulnerability — Secret MetaCWE-352 7.1 High2025-03-27
CVE-2025-26871 WordPress Essential Blocks plugin <= 4.8.3 - Broken Access Control vulnerability — Essential Blocks for GutenbergCWE-862 4.3 Medium2025-02-25
CVE-2025-22696 WordPress Document Block – Upload & Embed Docs, PDF, PPT, XLS or Any Documents plugin <= 1.1.0 - Broken Access Control vulnerability — Document Block – Upload & Embed DocsCWE-862 5.4 Medium2025-02-04
CVE-2025-22683 WordPress NotificationX plugin <= 2.9.5 - Cross Site Scripting (XSS) vulnerability — NotificationXCWE-79 6.5 Medium2025-02-03
CVE-2025-22315 WordPress Typing Text plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerability — Typing TextCWE-79 6.5 Medium2025-01-07
CVE-2023-45104 WordPress BetterLinks plugin <= 1.6.0 - Broken Access Control vulnerability — BetterLinksCWE-862 7.3 High2025-01-02
CVE-2024-56063 WordPress Essential Addons for Elementor plugin <= 6.0.7 - Cross Site Scripting (XSS) vulnerability — Essential Addons for ElementorCWE-79 6.5 Medium2024-12-31
CVE-2022-47594 WordPress Essential Blocks for Gutenberg plugin <= 3.8.5 - Broken Access Control — Essential Blocks for GutenbergCWE-862 6.5 Medium2024-12-13
CVE-2023-47760 WordPress Essential Blocks plugin <= 4.2.0 - Broken Access Control vulnerability — Essential Blocks for GutenbergCWE-862 4.3 Medium2024-12-09
CVE-2023-47761 WordPress Simple 301 Redirects by BetterLinks plugin <= 2.0.7 - Broken Access Control vulnerability — Simple 301 Redirects by BetterLinksCWE-862 4.3 Medium2024-12-09
CVE-2023-47762 WordPress BetterDocs plugin <= 2.5.2 - Broken Access Control vulnerability — BetterDocsCWE-862 4.3 Medium2024-12-09
CVE-2023-51360 WordPress Essential Blocks plugin <= 4.2.0 - Multiple Subscriber+ Broken Access Control vulnerability — Essential Blocks for GutenbergCWE-862 6.5 Medium2024-12-09
CVE-2023-51359 WordPress Essential Blocks plugin <= 4.2.0 - Multiple Contributor+ Broken Access Control vulnerability — Essential Blocks for GutenbergCWE-862 5.4 Medium2024-12-09
CVE-2024-51672 WordPress BetterLinks plugin <= 2.1.7 - SQL Injection vulnerability — BetterLinksCWE-89 7.6 High2024-11-04
CVE-2024-38707 WordPress EmbedPress plugin <= 4.0.4 - Broken Access Control vulnerability — EmbedPressCWE-862 6.3 Medium2024-11-01

本页汇总了 WPDeveloper 厂商截至目前公开的全部 54 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。