WP Security

Informe de vulnerabilidad de WP Security

publicaciones 651
WBase de Datos de Vulnerabilidades de WordPress

Community Advisory WPBakery Stored Cross Site Scripting(CVE202511160)

  • octubre 15, 2025
WordPress WPBakery Page Builder plugin <= 8.6.1 - Stored Cross-Site Scripting via Custom JS Module vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Alert Simple SEO Stored XSS(CVE202510357)

  • octubre 15, 2025
WordPress Simple SEO plugin < 2.0.32 - Contributor+ Stored XSS vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Aviso de Seguridad de Hong Kong Eliminación de Archivos Adjuntos Zip (CVE202511692)

  • octubre 15, 2025
Plugin de Archivos Adjuntos Zip de WordPress <= 1.6 - Vulnerabilidad de Autorización Faltante para Eliminación Limitada de Archivos
WBase de Datos de Vulnerabilidades de WordPress

Community Security Alert Keyy Two Factor Vulnerability(CVE202510293)

  • octubre 15, 2025
WordPress Keyy Two Factor Authentication (like Clef) plugin <= 1.2.3 - Authenticated (Subscriber+) Privilege Escalation via Account Takeover vulnerability
WBase de Datos de Vulnerabilidades de WordPress

HK Security Advisory WPBakery Cross Site Scripting(CVE202511161)

  • octubre 15, 2025
Plugin de WordPress WPBakery Page Builder <= 8.6.1 - Vulnerabilidad de Cross-Site Scripting almacenado a través de la vulnerabilidad del shortcode vc_custom_heading
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Alert DocoDoco Upload Flaw(CVE202510754)

  • octubre 15, 2025
WordPress DocoDoco Store Locator plugin <= 1.0.1 - Authenticated (Editor+) Arbitrary File Upload vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Civic Security Advisory Theme Importer CSRF Risk(CVE202510312)

  • octubre 15, 2025
WordPress Theme Importer plugin <= 1.0 - Cross-Site Request Forgery vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Advertencia de ONG de HK SSRF en Pz LinkCard (CVE20258594)

  • octubre 15, 2025
Plugin Pz-LinkCard de WordPress < 2.5.7 - Vulnerabilidad SSRF Contributor+
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Alert Insecure Image Access(CVE202511176)

  • octubre 15, 2025
Plugin Quick Featured Images de WordPress <= 13.7.2 - Vulnerabilidad de referencia de objeto directo insegura para la manipulación de imágenes
WBase de Datos de Vulnerabilidades de WordPress

Aviso de Seguridad Bypass de Autenticación OwnID (CVE202510294)

  • octubre 15, 2025
Plugin de Inicio de Sesión Sin Contraseña OwnID de WordPress <= 1.3.4 - Vulnerabilidad de Bypass de Autenticación
WP Security
© 2025 WP-Security.org Aviso Legal: WP-Security.org es una comunidad independiente y sin fines de lucro comprometida a compartir noticias e información sobre la seguridad de WordPress. No estamos afiliados a WordPress, su empresa matriz, ni a ninguna entidad relacionada. Todas las marcas registradas son propiedad de sus respectivos propietarios.

Revisa Mi Pedido

0

Subtotal

Impuestos y envío calculados en la caja

Pagar

 
0
Spanish
English Chinese (Hong Kong) Chinese (China) Hindi French