WP Security

Informe de vulnerabilidad de WP Security

publicaciones 664
WBase de Datos de Vulnerabilidades de WordPress

Alerta Comunitaria de Cross Site Scripting Almacenado Autenticado(CVE20258618)

  • agosto 20, 2025
Plugin de WordPress WPC Smart Quick View para WooCommerce <= 4.2.1 - Vulnerabilidad de Cross-Site Scripting Almacenado Autenticada (Contribuyente+) a través del shortcode woosq_btn
WBase de Datos de Vulnerabilidades de WordPress

Riesgo de inyección del formulario de contacto Community Advisory Contact Form 7 (CVE20258145)

  • agosto 20, 2025
Plugin WordPress Redirection para Contact Form 7 <= 3.2.4 - Vulnerabilidad de inyección de objeto PHP no autenticada
WBase de Datos de Vulnerabilidades de WordPress

Alerta de seguridad comunitaria Easy Digital Downloads CSRF (CVE20258102)

  • agosto 20, 2025
Plugin Easy Digital Downloads de WordPress <= 3.5.0 - Falsificación de solicitud entre sitios para desactivación del plugin a través de las funciones edd_sendwp_disconnect y edd_sendwp_remote_install
WBase de Datos de Vulnerabilidades de WordPress

Aviso de Seguridad de Hong Kong Escalación de Privilegios de FunnelKit (CVE20257654)

  • agosto 18, 2025
Urgent: Privilege Escalation in Automation By Autonami (FunnelKit) — What WordPress Site Owners Must Do Now Plugin Name…
WBase de Datos de Vulnerabilidades de WordPress

Alerta Nexter Blocks Cross Site Scripting Almacenado (CVE20258567)

  • agosto 18, 2025
Plugin Nexter Blocks de WordPress <= 4.5.4 - Autenticado (Contribuyente+) vulnerabilidad de Cross-Site Scripting Almacenado a través de Múltiples Widgets
WBase de Datos de Vulnerabilidades de WordPress

ONG de Hong Kong alerta a los contribuyentes sobre XSS(CVE20257496)

  • agosto 18, 2025
Plugin WordPress WPC Smart Compare para WooCommerce <= 6.4.7 - Autenticado (Contribuyente+) vulnerabilidad de Cross-Site Scripting basada en DOM almacenada
WBase de Datos de Vulnerabilidades de WordPress

Aviso de Seguridad de Hong Kong Escalación de Privilegios de FunnelKit (CVE20257654)

  • agosto 18, 2025
WordPress FunnelKit plugin <= 3.11.0.2 - Privilege Escalation vulnerability
WBase de Datos de Vulnerabilidades de WordPress

Aviso de la Comunidad Escalación de Administrador de Real Spaces (CVE20256758)

  • agosto 18, 2025
WordPress Real Spaces - Plugin de Directorio de Propiedades de WordPress <= 3.6 - Escalación de Privilegios No Autenticada a Administrador a través de la vulnerabilidad 'imic_agent_register'
WBase de Datos de Vulnerabilidades de WordPress

Alerta de la comunidad Exploit de redimensionamiento de imágenes de Cloudflare (CVE20258723)

  • agosto 18, 2025
Plugin de redimensionamiento de imágenes de Cloudflare para WordPress <= 1.5.6 - Falta de autenticación para la ejecución remota de código no autenticado a través de la vulnerabilidad del gancho rest_pre_dispatch
WBase de Datos de Vulnerabilidades de WordPress

Aviso de Seguridad de Hong Kong Mapas Flexibles XSS (CVE20258622)

  • agosto 18, 2025
Plugin de mapas flexibles de WordPress <= 1.18.0 - Autenticado (Contribuyente+) Almacenado Cross-Site Scripting a través de la vulnerabilidad del shortcode de mapas flexibles
WP Security
© 2025 WP-Security.org Aviso Legal: WP-Security.org es una comunidad independiente y sin fines de lucro comprometida a compartir noticias e información sobre la seguridad de WordPress. No estamos afiliados a WordPress, su empresa matriz, ni a ninguna entidad relacionada. Todas las marcas registradas son propiedad de sus respectivos propietarios.

Revisa Mi Pedido

0

Subtotal

Impuestos y envío calculados en la caja

Pagar

 
0
Spanish
English Chinese (Hong Kong) Chinese (China) Hindi French