10 latest WordPress vulnerabilities (July 2019)
1. Yoast Seo
Ένα από τα πιο δημοφιλή plugins για διαχείριση Seo. Από την έκδοση 1.2.0 και πίσω δίνει την δυνατότητα για XSS attacks. Επηρρεάζει την έκδοση 11.5. Έχει ήδη καλυφθεί από την έκδοση 11.6 και μετά.
2. WP Google Maps
Βρέθηκε ευπάθεια για δυνατότητα CSRF στην έκδοση 7.11.34.
3. Custom CSS Pro
Βρέθηκε ευπάθεια CSRF και XSS στην έκδοση 1.0.3
4. WP Like Button
Βρέθηκε ευπάθεια στην έκδοση 1.6.0
5. WooCommerce
Βρέθηκε ευπάθεια CSRF στην έκδοση 3.6.4
6. Appointment Booking Calendar
Βρέθηκε ευπάθεια XSS στην έκδοση 1.3.18
7. Ocean Extra
Βρέθηκαν δύο ευπάθειες στην έκδοση 1.5.8
8. WP Statistics
Βρέθηκε XSS ευπάθεια στην έκδοση 12.6.6.1
9. ACF Better Search
Βρέθηκε ευπάθεια CSRF στην έκδοση 3.3.0
10. Block wp-login
Βρέθηκε CSRF ευπάθεια στην έκδοση 1.3.1