themehigh 厂商相关 11 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Themehigh 是一家专注于 WordPress 插件开发的公司,其产品主要用于增强网站功能和用户体验。历史上,其插件多次曝出安全漏洞,主要包括跨站脚本(XSS)、权限绕过和远程代码执行(RCE)等类型。截至最新统计,已有 11 条 CVE 记录在案,反映了其在安全编码方面的持续挑战。用户在使用其插件时应保持警惕,及时更新至最新版本,并定期进行安全审计。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2025-67556 | WordPress Advanced FAQ Manager plugin <= 1.5.2 - Cross Site Scripting (XSS) vulnerability — Advanced FAQ ManagerCWE-79 | 5.9 | Medium | 2025-12-09 |
| CVE-2025-67553 | WordPress Advanced FAQ Manager plugin <= 1.5.2 - Cross Site Scripting (XSS) vulnerability — Advanced FAQ ManagerCWE-79 | 6.5 | Medium | 2025-12-09 |
本页汇总了 themehigh 厂商截至目前公开的全部 11 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。