WBase de Datos de Vulnerabilidades de WordPress Aviso de Seguridad de Hong Kong Exposición de Imágenes de WordPress (CVE202511176)octubre 15, 2025 Plugin Quick Featured Images de WordPress <= 13.7.2 - Vulnerabilidad de referencia de objeto directo insegura para la manipulación de imágenes
WBase de Datos de Vulnerabilidades de WordPress Community Security Alert External Login SQL Injection(CVE202511177)octubre 15, 2025 WordPress External Login plugin <= 1.11.2 - Unauthenticated SQL Injection via log vulnerability
WBase de Datos de Vulnerabilidades de WordPress HK Security Advisory Social Login Stored XSS(CVE202510140)octubre 15, 2025 WordPress Quick Social Login plugin <= 1.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Cybersecurity Alert onOffice SQL Injection(CVE202510045)octubre 15, 2025 WordPress onOffice for WP-Websites plugin <= 5.7 - Authenticated (Editor+) SQL Injection vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Advisory TopBar CSRF Vulnerability(CVE202510300)octubre 15, 2025 WordPress TopBar plugin <= 1.0.0 - Cross-Site Request Forgery to Settings Update vulnerability
WBase de Datos de Vulnerabilidades de WordPress Community Alert Ova Advent Stored XSS(CVE20258561)octubre 15, 2025 WordPress Ova Advent plugin <= 1.1.7 - Autenticado (Contribuyente+) Vulnerabilidad de Cross-Site Scripting almacenado a través de Shortcode
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert File Deletion Risk(CVE202511692)octubre 15, 2025 Plugin de Archivos Adjuntos Zip de WordPress <= 1.6 - Vulnerabilidad de Autorización Faltante para Eliminación Limitada de Archivos
WBase de Datos de Vulnerabilidades de WordPress Community Alert Flex QR Plugin Upload Risk(CVE202510041)octubre 15, 2025 WordPress Flex QR Code Generator plugin <= 1.2.5 - Unauthenticated Arbitrary File Upload vulnerability
WBase de Datos de Vulnerabilidades de WordPress Alerta comunitaria Bypass de autenticación OwnID (CVE202510294)octubre 15, 2025 Plugin de Inicio de Sesión Sin Contraseña OwnID de WordPress <= 1.3.4 - Vulnerabilidad de Bypass de Autenticación
WBase de Datos de Vulnerabilidades de WordPress Security Alert WordPress Zip Attachment Exposure(CVE202511701)octubre 15, 2025 WordPress Zip Attachments plugin <= 1.6 - Missing Authorization to Unauthenticated Private And Password-Protected Posts Attachment Disclosure vulnerability