WBase de Datos de Vulnerabilidades de WordPress HK Security Advisory Events Calendar SQL Injection(CVE20259807)septiembre 11, 2025 WordPress The Events Calendar plugin <= 6.15.1 - Unauthenticated SQL Injection vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert Enhanced BibliPlug XSS(CVE20259855)septiembre 11, 2025 WordPress Enhanced BibliPlug plugin <= 1.3.8 - Authenticated (Contirbutor+) Stored Cross-Site Scripting vulnerability
WBase de Datos de Vulnerabilidades de WordPress HK Security Advisory LH Signing Plugin CSRF(CVE20259633)septiembre 11, 2025 WordPress LH Signing plugin <= 2.83 - Cross-Site Request Forgery vulnerability
WBase de Datos de Vulnerabilidades de WordPress Stored XSS in AzureCurve BBCode Plugin(CVE20258398)septiembre 11, 2025 WordPress azurecurve BBCode plugin <= 2.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via url Shortcode vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert ThemeLoom Widgets XSS(CVE20259861)septiembre 11, 2025 WordPress ThemeLoom Widgets plugin <= 1.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
WBase de Datos de Vulnerabilidades de WordPress HK Security Advisory Certifica Stored XSS(CVE20258316)septiembre 11, 2025 WordPress Certifica WP plugin <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via evento Parameter vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert Elementor Addons XSS(CVE20258215)septiembre 11, 2025 WordPress Responsive Addons for Elementor plugin <= 1.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets vulnerability
WBase de Datos de Vulnerabilidades de WordPress Aviso de Seguridad de Hong Kong Inyección SQL de CatFolders (CVE20259776)septiembre 11, 2025 Plugin CatFolders de WordPress <= 2.5.2 - Inyección SQL autenticada (Autor+) a través de vulnerabilidad de importación CSV
WBase de Datos de Vulnerabilidades de WordPress Alerta de ONG de Seguridad de HK PagBank PagSeguro SQL(CVE202510142)septiembre 10, 2025 Complemento WordPress PagBank / PagSeguro Connect <= 4.44.3 - Vulnerabilidad de inyección SQL autenticada (Shop Manager+)
WBase de Datos de Vulnerabilidades de WordPress Community Security Advisory PeachPay SQL Injection(CVE20259463)septiembre 10, 2025 WordPress PeachPay Payments plugin <= 1.117.5 - Authenticated (Contributor+) SQL Injection via order_by Parameter vulnerability