WordPress 厂商相关 38 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
WordPress 是全球主流的开源内容管理系统,广泛用于构建网站与博客。其历史漏洞多集中于远程代码执行、跨站脚本及权限绕过,常因插件或主题代码缺陷引发。尽管核心代码持续强化安全机制,但第三方扩展仍是主要攻击面。截至最新统计,该项目已收录 32 条 CVE,反映出其在广泛部署下面临的持续安全挑战,需用户定期更新以维持防护能力。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-65640 | WordPress 任意文件上传漏洞 — WordPress CWE-434 | - | - | 2026-08-17 |
| CVE-2026-64638 | WordPress 跨站脚本漏洞 — WordPress CWE-79 | 8.9 | High | 2026-08-07 |
| CVE-2026-45293 | WordPress Coding Standards for PHP_CodeSniffer 代码注入漏洞 — WordPress-Coding-Standards CWE-95 | 8.6 | High | 2026-07-28 |
| CVE-2026-63030 | WordPress 处理逻辑错误漏洞 — WordPress | 9.8 | Critical | 2026-07-17 |
| CVE-2026-60137 | WordPress SQL注入漏洞 — WordPress | 5.9 | Medium | 2026-07-17 |
| CVE-2020-37233 | WordPress plugin Buddypress 跨站脚本漏洞 — Buddypress CWE-79 | 6.4 | Medium | 2026-05-16 |
| CVE-2023-54333 | WordPress plugin Social-Share-Buttons SQL注入漏洞 — Social-Share-Buttons CWE-89 | 8.2 | High | 2026-01-13 |
| CVE-2025-58674 | WordPress plugin Core 跨站脚本漏洞 — WordPress CWE-79 | 5.9 | Medium | 2025-09-23 |
| CVE-2025-58246 | WordPress plugin Core 安全漏洞 — WordPress CWE-201 | 4.3 | Medium | 2025-09-23 |
| CVE-2025-54352 | WordPress 安全漏洞 — WordPress CWE-669 | 3.7 | Low | 2025-07-21 |
| CVE-2024-31211 | WordPress 安全漏洞 — wordpress-develop CWE-502 | 5.5 | Medium | 2024-04-04 |
| CVE-2024-31210 | WordPress 安全漏洞 — wordpress-develop CWE-434 | 7.7 | High | 2024-04-04 |
| CVE-2023-5561 | WordPress plugin Popup Builder 信息泄露漏洞 — WordPress | 5.3 | - | 2023-10-16 |
| CVE-2022-3590 | WordPress 代码问题漏洞 — WordPress | 5.9 | - | 2022-12-14 |
| CVE-2022-21662 | WordPress 跨站脚本漏洞 — wordpress-develop CWE-79 | 8.0 | High | 2022-01-06 |
| CVE-2022-21663 | WordPress 代码问题漏洞 — wordpress-develop CWE-74 | 6.6 | Medium | 2022-01-06 |
| CVE-2022-21664 | WordPress SQL注入漏洞 — wordpress-develop CWE-89 | 7.4 | High | 2022-01-06 |
| CVE-2022-21661 | WordPress plugin SQL注入漏洞 — wordpress-develop CWE-89 | 8.0 | High | 2022-01-06 |
| CVE-2021-39203 | WordPress 信息泄露漏洞 — wordpress-develop CWE-200 | 6.8 | Medium | 2021-09-09 |
| CVE-2021-39202 | WordPress 插件跨站脚本漏洞 — wordpress-develop CWE-79 | 7.6 | High | 2021-09-09 |
| CVE-2021-39201 | WordPress 跨站脚本漏洞 — wordpress-develop CWE-79 | 7.6 | High | 2021-09-09 |
| CVE-2021-39200 | WordPress 信息泄露漏洞 — wordpress-develop CWE-200 | 5.3 | Medium | 2021-09-09 |
| CVE-2021-29476 | requests 代码问题漏洞 — Requests CWE-502 | 9.8 | Critical | 2021-04-27 |
| CVE-2021-29450 | WordPress 信息泄露漏洞 — wordpress-develop CWE-200 | 6.5 | Medium | 2021-04-15 |
| CVE-2021-29447 | WordPress 代码问题漏洞 — wordpress-develop CWE-611 | 7.1 | High | 2021-04-15 |
| CVE-2020-4047 | WordPress 安全漏洞 — wordpress-develop CWE-80 | 6.8 | Medium | 2020-06-12 |
| CVE-2020-4048 | WordPress 输入验证错误漏洞 — wordpress-develop CWE-601 | 5.7 | Medium | 2020-06-12 |
| CVE-2020-4049 | WordPress 跨站脚本漏洞 — wordpress-develop CWE-80 | 2.4 | Low | 2020-06-12 |
| CVE-2020-4050 | WordPress 安全漏洞 — wordpress-develop CWE-288 | 3.5 | Low | 2020-06-12 |
| CVE-2020-4046 | WordPress 跨站脚本漏洞 — wordpress-develop CWE-80 | 5.4 | Medium | 2020-06-12 |
本页汇总了 WordPress 厂商截至目前公开的全部 38 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。