CVE-2025-11705

آسیبپذیری Missing Authorization در پلاگین امنیتی Anti-Malware Security and Brute-Force Firewall وردپرس به دلیل عدم بررسی سطح دسترسی کاربر در چندین اکشن AJAX با پیشوند GOTMLS_* ایجاد شده است. این ضعف به کاربران احراز هویتشده با سطح دسترسی Subscriber یا بالاتر اجازه میدهد محتوای فایلهای دلخواه روی سرور را بخوانند و اطلاعات حساس را افشا کنند.
CVE-2025-9954
CVE-2025-9561
CVE-2025-8342
CVE-2025-50171
CVE-2025-20362
CVE-2025-43358
CVE-2025-28965
CVE-2025-28962
CVE-2025-10305
