目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

WordPress 厂商漏洞列表 / CVE 中文分析 38

WordPress 厂商相关 38 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

WordPress 是全球主流的开源内容管理系统,广泛用于构建网站与博客。其历史漏洞多集中于远程代码执行、跨站脚本及权限绕过,常因插件或主题代码缺陷引发。尽管核心代码持续强化安全机制,但第三方扩展仍是主要攻击面。截至最新统计,该项目已收录 32 条 CVE,反映出其在广泛部署下面临的持续安全挑战,需用户定期更新以维持防护能力。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-65640 WordPress 任意文件上传漏洞 — WordPress CWE-434 - - 2026-08-17
CVE-2026-64638 WordPress 跨站脚本漏洞 — WordPress CWE-79 8.9 High 2026-08-07
CVE-2026-45293 WordPress Coding Standards for PHP_CodeSniffer 代码注入漏洞 — WordPress-Coding-Standards CWE-95 8.6 High 2026-07-28
CVE-2026-63030 WordPress 处理逻辑错误漏洞 — WordPress 9.8 Critical 2026-07-17
CVE-2026-60137 WordPress SQL注入漏洞 — WordPress 5.9 Medium 2026-07-17
CVE-2020-37233 WordPress plugin Buddypress 跨站脚本漏洞 — Buddypress CWE-79 6.4 Medium 2026-05-16
CVE-2023-54333 WordPress plugin Social-Share-Buttons SQL注入漏洞 — Social-Share-Buttons CWE-89 8.2 High 2026-01-13
CVE-2025-58674 WordPress plugin Core 跨站脚本漏洞 — WordPress CWE-79 5.9 Medium 2025-09-23
CVE-2025-58246 WordPress plugin Core 安全漏洞 — WordPress CWE-201 4.3 Medium 2025-09-23
CVE-2025-54352 WordPress 安全漏洞 — WordPress CWE-669 3.7 Low 2025-07-21
CVE-2024-31211 WordPress 安全漏洞 — wordpress-develop CWE-502 5.5 Medium 2024-04-04
CVE-2024-31210 WordPress 安全漏洞 — wordpress-develop CWE-434 7.7 High 2024-04-04
CVE-2023-5561 WordPress plugin Popup Builder 信息泄露漏洞 — WordPress 5.3 - 2023-10-16
CVE-2022-3590 WordPress 代码问题漏洞 — WordPress 5.9 - 2022-12-14
CVE-2022-21662 WordPress 跨站脚本漏洞 — wordpress-develop CWE-79 8.0 High 2022-01-06
CVE-2022-21663 WordPress 代码问题漏洞 — wordpress-develop CWE-74 6.6 Medium 2022-01-06
CVE-2022-21664 WordPress SQL注入漏洞 — wordpress-develop CWE-89 7.4 High 2022-01-06
CVE-2022-21661 WordPress plugin SQL注入漏洞 — wordpress-develop CWE-89 8.0 High 2022-01-06
CVE-2021-39203 WordPress 信息泄露漏洞 — wordpress-develop CWE-200 6.8 Medium 2021-09-09
CVE-2021-39202 WordPress 插件跨站脚本漏洞 — wordpress-develop CWE-79 7.6 High 2021-09-09
CVE-2021-39201 WordPress 跨站脚本漏洞 — wordpress-develop CWE-79 7.6 High 2021-09-09
CVE-2021-39200 WordPress 信息泄露漏洞 — wordpress-develop CWE-200 5.3 Medium 2021-09-09
CVE-2021-29476 requests 代码问题漏洞 — Requests CWE-502 9.8 Critical 2021-04-27
CVE-2021-29450 WordPress 信息泄露漏洞 — wordpress-develop CWE-200 6.5 Medium 2021-04-15
CVE-2021-29447 WordPress 代码问题漏洞 — wordpress-develop CWE-611 7.1 High 2021-04-15
CVE-2020-4047 WordPress 安全漏洞 — wordpress-develop CWE-80 6.8 Medium 2020-06-12
CVE-2020-4048 WordPress 输入验证错误漏洞 — wordpress-develop CWE-601 5.7 Medium 2020-06-12
CVE-2020-4049 WordPress 跨站脚本漏洞 — wordpress-develop CWE-80 2.4 Low 2020-06-12
CVE-2020-4050 WordPress 安全漏洞 — wordpress-develop CWE-288 3.5 Low 2020-06-12
CVE-2020-4046 WordPress 跨站脚本漏洞 — wordpress-develop CWE-80 5.4 Medium 2020-06-12

本页汇总了 WordPress 厂商截至目前公开的全部 38 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。