WP Security
WBase de Datos de Vulnerabilidades de WordPress

Public Security Advisory Events Calendar SQL Injection(CVE202512197)

  • noviembre 8, 2025
WordPress The Events Calendar plugin 6.15.1.1 - 6.15.9 - Unauthenticated SQL Injection via s vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Advisory LC Wizard Plugin Authorization Flaw(CVE20255483)

  • noviembre 7, 2025
WordPress LC Wizard plugin 1.2.10 - 1.3.0 - Missing Authorization to Unauthenticated Privilege Escalation vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Cybersecurity Alert IDonate Account Takeover(CVE20254519)

  • noviembre 7, 2025
WordPress IDonate plugin 2.1.5 - 2.1.9 - Missing Authorization to Authenticated (Subscriber+) Account Takeover/Privilege Escalation via idonate_donor_password Function vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Advisory Gravity Forms Flaw(CVE202512352)

  • noviembre 7, 2025
WordPress Gravity Forms plugin <= 2.9.20 - Unauthenticated Arbitrary File Upload via 'copy_post_image' vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Unauthenticated SQL Injection in Events Calendar(CVE202512197)

  • noviembre 5, 2025
WordPress The Events Calendar plugin 6.15.1.1 - 6.15.9 - Unauthenticated SQL Injection via s vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Urgent Community Advisory FunnelKit Email Vulnerability(CVE202512469)

  • noviembre 5, 2025
WordPress FunnelKit Automations plugin <= 3.6.4.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Email Sending vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Alert Depicter Slider Vulnerability(CVE202511373)

  • noviembre 5, 2025
WordPress Depicter Slider plugin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Safe File Type Upload vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Alert Unauthenticated Document Access in WordPress(CVE202512384)

  • noviembre 5, 2025
WordPress Document Embedder plugin <= 2.0.0 - Missing Authorization to Unauthenticated Document Manipulation vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Alert Missing Authorization in Membership Plugin(CVE202511835)

  • noviembre 5, 2025
WordPress Paid Membership Subscriptions plugin <= 2.16.4 - Missing Authorization to Unauthenticated Arbitrary Member Subscription Auto Renewal vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Alert Image Comparison Addon Unauthorized Upload(CVE202510896)

  • noviembre 4, 2025
WordPress Image Comparison Addon for Elementor plugin <= 1.0.2.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Upload vulnerability
Leer más
WP Security
© 2025 WP-Security.org Aviso Legal: WP-Security.org es una comunidad independiente y sin fines de lucro comprometida a compartir noticias e información sobre la seguridad de WordPress. No estamos afiliados a WordPress, su empresa matriz, ni a ninguna entidad relacionada. Todas las marcas registradas son propiedad de sus respectivos propietarios.

hola 👋 Regístrate para recibir increíbles Alertas de WP-Security y actualizaciones en tu bandeja de entrada, cada semana.

¡No hacemos spam! Lee nuestra política de privacidad para más información.

Revisa tu bandeja de entrada o carpeta de spam para confirmar tu suscripción.

Revisa Mi Pedido

0

Subtotal

Impuestos y envío calculados en la caja

Pagar

 
0
Spanish
English Chinese (Hong Kong) Chinese (China) Hindi French