WordPress 厂商相关 38 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
WordPress 是全球主流的开源内容管理系统,广泛用于构建网站与博客。其历史漏洞多集中于远程代码执行、跨站脚本及权限绕过,常因插件或主题代码缺陷引发。尽管核心代码持续强化安全机制,但第三方扩展仍是主要攻击面。截至最新统计,该项目已收录 32 条 CVE,反映出其在广泛部署下面临的持续安全挑战,需用户定期更新以维持防护能力。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-11026 | WordPress 跨站脚本漏洞 — WordPress CWE-707 | 8.7 | High | 2020-04-30 |
| CVE-2020-11028 | WordPress 访问控制错误漏洞 — WordPress CWE-284 | 5.8 | Medium | 2020-04-30 |
| CVE-2020-11029 | WordPress 跨站脚本漏洞 — WordPress CWE-79 | 5.8 | Medium | 2020-04-30 |
| CVE-2020-11030 | WordPress 跨站脚本漏洞 — WordPress CWE-707 | 6.4 | Medium | 2020-04-30 |
| CVE-2020-11025 | WordPress 跨站脚本漏洞 — WordPress CWE-79 | 5.8 | Medium | 2020-04-30 |
| CVE-2020-11027 | WordPress 授权问题漏洞 — WordPress CWE-672 | 6.1 | Medium | 2020-04-30 |
| CVE-2019-16781 | WordPress 跨站脚本漏洞 — WordPress CWE-79 | 5.8 | Medium | 2019-12-26 |
| CVE-2019-16780 | WordPress 跨站脚本漏洞 — WordPress CWE-79 | 5.8 | Medium | 2019-12-26 |
本页汇总了 WordPress 厂商截至目前公开的全部 38 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。