Plugin de Generador de Mosaicos de WordPress <= 1.0.5 - Vulnerabilidad de Almacenamiento de Cross-Site Scripting Autenticado (Contribuyente+) a través del parámetro 'c'
Plugin de avatares locales simples de WordPress <= 2.8.4 - Vulnerabilidad de falta de autorización para la migración de avatares autenticados (Suscriptor+)
Plugin generador de gráficos de WordPress Wp <= 1.0.4 - Autenticado (Contribuyente+) Cross-Site Scripting Almacenado a través de la vulnerabilidad del shortcode wpchart
Plugin de Citas de Acciones en Línea de WordPress <= 0.2 - Falsificación de Solicitud Autenticada (Contribuyente+) Almacenada a través de la vulnerabilidad de shortcode de acciones
Plugin de WordPress Elementor <= 3.30.2 - Lectura de archivos arbitrarios autenticada (Administrador+) a través de la vulnerabilidad de importación de imágenes