Plugin WordPress OSM Map Widget para Elementor <= 1.3.0 - Vulnerabilidad de Cross-Site Scripting almacenada a través de la URL del botón (Contribuyente+)
Complemento de eventos de WordPress para Elementor <= 2.2.9 - Autenticado (Contribuyente+) XSS almacenado a través de la vulnerabilidad de los widgets Typewriter y Countdown
WordPress RingCentral Communications plugin 1.5-1.6.8 - Missing Server‑Side Verification to Authentication Bypass via ringcentral_admin_login_2fa_verify Function
WordPress Dynamic AJAX Product Filters for WooCommerce plugin <= 1.3.7 - Vulnerabilidad de Cross-Site Scripting almacenado autenticado (Contributor+) a través del parámetro name