WBase de Datos de Vulnerabilidades de WordPress Public Advisory Theme Importer CSRF Vulnerability(CVE202510312)octubre 15, 2025 WordPress Theme Importer plugin <= 1.0 - Cross-Site Request Forgery vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert Lisfinity Privilege Escalation(CVE20256042)octubre 15, 2025 WordPress Lisfinity Core - Lisfinity Core plugin used for pebas® Lisfinity WordPress theme plugin <= 1.4.0 - Unauthenticated Privilege Escalation to Editor vulnerability
WBase de Datos de Vulnerabilidades de WordPress Oceanpayment Plugin Permits Unauthenticated Order Status Changes(CVE202511728)octubre 15, 2025 WordPress Oceanpayment CreditCard Gateway plugin <= 6.0 - Missing Authentication to Unauthenticated Order Status Update vulnerability
WBase de Datos de Vulnerabilidades de WordPress Security Advisory Dynamically Display Posts SQL Injection(CVE202511501)octubre 15, 2025 WordPress Dynamically Display Posts plugin <= 1.1 - Unauthenticated SQL Injection vulnerability
WBase de Datos de Vulnerabilidades de WordPress Community Advisory Shortcode Button Stored XSS(CVE202510194)octubre 15, 2025 WordPress Shortcode Button plugin <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WBase de Datos de Vulnerabilidades de WordPress Alerta de Seguridad de la Comunidad Vulnerabilidad del Kit de Importación de Demostración (CVE202510051)octubre 15, 2025 Plugin del Kit de Importación de Demostración de WordPress <= 1.1.0 - Vulnerabilidad de Carga de Archivos Arbitrarios (Autenticado (Admin+))
WBase de Datos de Vulnerabilidades de WordPress Alerta Comunitaria Inyección SQL en NEX Forms (CVE202510185)octubre 11, 2025 WordPress NEX-Forms – Plugin de Formularios Definitivos para WordPress <= 9.1.6 - Vulnerabilidad de Inyección SQL Autenticada (Admin+)
WBase de Datos de Vulnerabilidades de WordPress Community Advisory Ovatheme Events Arbitrary Upload(CVE20256553)octubre 11, 2025 WordPress Ovatheme Events Manager plugin <= 1.8.5 - Unauthenticated Arbitrary File Upload vulnerability
WBase de Datos de Vulnerabilidades de WordPress Security Advisory Everest Backup Exposes User Data(CVE202511380)octubre 11, 2025 WordPress Everest Backup plugin <= 2.3.5 - Missing Authorization to Unauthenticated Information Exposure vulnerability
WBase de Datos de Vulnerabilidades de WordPress HK Security Alert NEX Forms SQL Injection(CVE202510185)octubre 11, 2025 WordPress NEX-Forms – Plugin de Formularios Definitivos para WordPress <= 9.1.6 - Vulnerabilidad de Inyección SQL Autenticada (Admin+)