WBase de Datos de Vulnerabilidades de WordPress ZoloBlocks Access Control Vulnerability Community Advisory(CVE202549903)noviembre 9, 2025 WordPress ZoloBlocks plugin <= 2.3.11 - Broken Access Control vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Alerta comunitaria Riesgo de pedido de Easy Digital Downloads (CVE202511271)noviembre 9, 2025 Plugin Easy Digital Download de WordPress <= 3.5.2 - Vulnerabilidad de verificación insuficiente para la manipulación de pedidos Leer más
WBase de Datos de Vulnerabilidades de WordPress Public Security Advisory Events Calendar SQL Injection(CVE202512197)noviembre 8, 2025 WordPress The Events Calendar plugin 6.15.1.1 - 6.15.9 - Unauthenticated SQL Injection via s vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Community Advisory LC Wizard Plugin Authorization Flaw(CVE20255483)noviembre 7, 2025 WordPress LC Wizard plugin 1.2.10 - 1.3.0 - Missing Authorization to Unauthenticated Privilege Escalation vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Cybersecurity Alert IDonate Account Takeover(CVE20254519)noviembre 7, 2025 WordPress IDonate plugin 2.1.5 - 2.1.9 - Missing Authorization to Authenticated (Subscriber+) Account Takeover/Privilege Escalation via idonate_donor_password Function vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Advisory Gravity Forms Flaw(CVE202512352)noviembre 7, 2025 WordPress Gravity Forms plugin <= 2.9.20 - Unauthenticated Arbitrary File Upload via 'copy_post_image' vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Unauthenticated SQL Injection in Events Calendar(CVE202512197)noviembre 5, 2025 WordPress The Events Calendar plugin 6.15.1.1 - 6.15.9 - Unauthenticated SQL Injection via s vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Urgent Community Advisory FunnelKit Email Vulnerability(CVE202512469)noviembre 5, 2025 WordPress FunnelKit Automations plugin <= 3.6.4.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Email Sending vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert Depicter Slider Vulnerability(CVE202511373)noviembre 5, 2025 WordPress Depicter Slider plugin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Safe File Type Upload vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Community Alert Unauthenticated Document Access in WordPress(CVE202512384)noviembre 5, 2025 WordPress Document Embedder plugin <= 2.0.0 - Missing Authorization to Unauthenticated Document Manipulation vulnerability Leer más