WP Security
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Advisory Make Connector Vulnerability(CVE20256085)

  • septiembre 3, 2025
WordPress Make Connector plugin <= 1.5.10 - Authenticated (Administrator+) Arbitrary File Upload vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Alert Skyword Stored XSS(CVE202411907)

  • agosto 30, 2025
WordPress Skyword API Plugin plugin <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Alert TablePress Stored XSS Vulnerability(CVE20259500)

  • agosto 30, 2025
WordPress TablePress plugin <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode_debug Parameter vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Advisory Ocean Extra XSS(CVE20259499)

  • agosto 30, 2025
WordPress Ocean Extra plugin <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via oceanwp_library Shortcode vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Security Advisory Booster for WooCommerce File Upload(CVE202413342)

  • agosto 30, 2025
WordPress Booster for WooCommerce plugin <= 7.2.4 - Unauthenticated Double Extension Arbitrary File Upload vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Advisory Slider Revolution Vulnerability(CVE20259217)

  • agosto 29, 2025
WordPress Slider Revolution plugin <= 6.7.36 - Authenticated (Contributor+) Arbitrary File Read via 'used_svg' and 'used_images' vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Alert iATS SQL Injection(CVE20259441)

  • agosto 29, 2025
WordPress iATS Online Forms plugin <= 1.2 - Authenticated (Contributor+) SQL Injection via order Parameter vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Alerta de Seguridad Vulnerabilidad CSRF de Publicaciones Relacionadas Lite (CVE20259618)

  • agosto 29, 2025
Plugin WordPress Related Posts Lite <= 1.12 - Vulnerabilidad de Cross-Site Request Forgery
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Vulnerabilidad CSRF en el Importador Ultimate Tag Warrior (CVE20259374)

  • agosto 28, 2025
Plugin Importador Ultimate Tag Warrior de WordPress <= 0.2 - Vulnerabilidad de Cross-Site Request Forgery
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Security Alert LWSCache Authorization Bypass Risk(CVE20258147)

  • agosto 28, 2025
WordPress LWSCache plugin <= 2.8.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation via lwscache_activatePlugin Function vulnerability
Leer más
WP Security
© 2025 WP-Security.org Aviso Legal: WP-Security.org es una comunidad independiente y sin fines de lucro comprometida a compartir noticias e información sobre la seguridad de WordPress. No estamos afiliados a WordPress, su empresa matriz, ni a ninguna entidad relacionada. Todas las marcas registradas son propiedad de sus respectivos propietarios.

hola 👋 Regístrate para recibir increíbles Alertas de WP-Security y actualizaciones en tu bandeja de entrada, cada semana.

¡No hacemos spam! Lee nuestra política de privacidad para más información.

Revisa tu bandeja de entrada o carpeta de spam para confirmar tu suscripción.

Revisa Mi Pedido

0

Subtotal

Impuestos y envío calculados en la caja

Pagar

 
0
Spanish
English Chinese (Hong Kong) Chinese (China) Hindi French