WP Security

Informe de vulnerabilidad de WP Security

publicaciones 651
WBase de Datos de Vulnerabilidades de WordPress

Public Advisory Theme Importer CSRF Vulnerability(CVE202510312)

  • octubre 15, 2025
WordPress Theme Importer plugin <= 1.0 - Cross-Site Request Forgery vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Alert Lisfinity Privilege Escalation(CVE20256042)

  • octubre 15, 2025
WordPress Lisfinity Core - Lisfinity Core plugin used for pebas® Lisfinity WordPress theme plugin <= 1.4.0 - Unauthenticated Privilege Escalation to Editor vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Oceanpayment Plugin Permits Unauthenticated Order Status Changes(CVE202511728)

  • octubre 15, 2025
WordPress Oceanpayment CreditCard Gateway plugin <= 6.0 - Missing Authentication to Unauthenticated Order Status Update vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Security Advisory Dynamically Display Posts SQL Injection(CVE202511501)

  • octubre 15, 2025
WordPress Dynamically Display Posts plugin <= 1.1 - Unauthenticated SQL Injection vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Community Advisory Shortcode Button Stored XSS(CVE202510194)

  • octubre 15, 2025
WordPress Shortcode Button plugin <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Alerta de Seguridad de la Comunidad Vulnerabilidad del Kit de Importación de Demostración (CVE202510051)

  • octubre 15, 2025
Plugin del Kit de Importación de Demostración de WordPress <= 1.1.0 - Vulnerabilidad de Carga de Archivos Arbitrarios (Autenticado (Admin+))
WBase de Datos de Vulnerabilidades de WordPress

Alerta Comunitaria Inyección SQL en NEX Forms (CVE202510185)

  • octubre 11, 2025
WordPress NEX-Forms – Plugin de Formularios Definitivos para WordPress <= 9.1.6 - Vulnerabilidad de Inyección SQL Autenticada (Admin+)
WBase de Datos de Vulnerabilidades de WordPress

Community Advisory Ovatheme Events Arbitrary Upload(CVE20256553)

  • octubre 11, 2025
WordPress Ovatheme Events Manager plugin <= 1.8.5 - Unauthenticated Arbitrary File Upload vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Security Advisory Everest Backup Exposes User Data(CVE202511380)

  • octubre 11, 2025
WordPress Everest Backup plugin <= 2.3.5 - Missing Authorization to Unauthenticated Information Exposure vulnerability
WBase de Datos de Vulnerabilidades de WordPress

HK Security Alert NEX Forms SQL Injection(CVE202510185)

  • octubre 11, 2025
WordPress NEX-Forms – Plugin de Formularios Definitivos para WordPress <= 9.1.6 - Vulnerabilidad de Inyección SQL Autenticada (Admin+)
WP Security
© 2025 WP-Security.org Aviso Legal: WP-Security.org es una comunidad independiente y sin fines de lucro comprometida a compartir noticias e información sobre la seguridad de WordPress. No estamos afiliados a WordPress, su empresa matriz, ni a ninguna entidad relacionada. Todas las marcas registradas son propiedad de sus respectivos propietarios.

Revisa Mi Pedido

0

Subtotal

Impuestos y envío calculados en la caja

Pagar

 
0
Spanish
English Chinese (Hong Kong) Chinese (China) Hindi French