WBase de Datos de Vulnerabilidades de WordPress Community Advisory WPBakery Stored Cross Site Scripting(CVE202511160)octubre 15, 2025 WordPress WPBakery Page Builder plugin <= 8.6.1 - Stored Cross-Site Scripting via Custom JS Module vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Alert Simple SEO Stored XSS(CVE202510357)octubre 15, 2025 WordPress Simple SEO plugin < 2.0.32 - Contributor+ Stored XSS vulnerability
WBase de Datos de Vulnerabilidades de WordPress Aviso de Seguridad de Hong Kong Eliminación de Archivos Adjuntos Zip (CVE202511692)octubre 15, 2025 Plugin de Archivos Adjuntos Zip de WordPress <= 1.6 - Vulnerabilidad de Autorización Faltante para Eliminación Limitada de Archivos
WBase de Datos de Vulnerabilidades de WordPress Community Security Alert Keyy Two Factor Vulnerability(CVE202510293)octubre 15, 2025 WordPress Keyy Two Factor Authentication (like Clef) plugin <= 1.2.3 - Authenticated (Subscriber+) Privilege Escalation via Account Takeover vulnerability
WBase de Datos de Vulnerabilidades de WordPress HK Security Advisory WPBakery Cross Site Scripting(CVE202511161)octubre 15, 2025 Plugin de WordPress WPBakery Page Builder <= 8.6.1 - Vulnerabilidad de Cross-Site Scripting almacenado a través de la vulnerabilidad del shortcode vc_custom_heading
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert DocoDoco Upload Flaw(CVE202510754)octubre 15, 2025 WordPress DocoDoco Store Locator plugin <= 1.0.1 - Authenticated (Editor+) Arbitrary File Upload vulnerability
WBase de Datos de Vulnerabilidades de WordPress Civic Security Advisory Theme Importer CSRF Risk(CVE202510312)octubre 15, 2025 WordPress Theme Importer plugin <= 1.0 - Cross-Site Request Forgery vulnerability
WBase de Datos de Vulnerabilidades de WordPress Advertencia de ONG de HK SSRF en Pz LinkCard (CVE20258594)octubre 15, 2025 Plugin Pz-LinkCard de WordPress < 2.5.7 - Vulnerabilidad SSRF Contributor+
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert Insecure Image Access(CVE202511176)octubre 15, 2025 Plugin Quick Featured Images de WordPress <= 13.7.2 - Vulnerabilidad de referencia de objeto directo insegura para la manipulación de imágenes
WBase de Datos de Vulnerabilidades de WordPress Aviso de Seguridad Bypass de Autenticación OwnID (CVE202510294)octubre 15, 2025 Plugin de Inicio de Sesión Sin Contraseña OwnID de WordPress <= 1.3.4 - Vulnerabilidad de Bypass de Autenticación