WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Advisory Make Connector Vulnerability(CVE20256085)septiembre 3, 2025 WordPress Make Connector plugin <= 1.5.10 - Authenticated (Administrator+) Arbitrary File Upload vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert Skyword Stored XSS(CVE202411907)agosto 30, 2025 WordPress Skyword API Plugin plugin <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Community Alert TablePress Stored XSS Vulnerability(CVE20259500)agosto 30, 2025 WordPress TablePress plugin <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode_debug Parameter vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Advisory Ocean Extra XSS(CVE20259499)agosto 30, 2025 WordPress Ocean Extra plugin <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via oceanwp_library Shortcode vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Security Advisory Booster for WooCommerce File Upload(CVE202413342)agosto 30, 2025 WordPress Booster for WooCommerce plugin <= 7.2.4 - Unauthenticated Double Extension Arbitrary File Upload vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Advisory Slider Revolution Vulnerability(CVE20259217)agosto 29, 2025 WordPress Slider Revolution plugin <= 6.7.36 - Authenticated (Contributor+) Arbitrary File Read via 'used_svg' and 'used_images' vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Alert iATS SQL Injection(CVE20259441)agosto 29, 2025 WordPress iATS Online Forms plugin <= 1.2 - Authenticated (Contributor+) SQL Injection via order Parameter vulnerability Leer más
WBase de Datos de Vulnerabilidades de WordPress Alerta de Seguridad Vulnerabilidad CSRF de Publicaciones Relacionadas Lite (CVE20259618)agosto 29, 2025 Plugin WordPress Related Posts Lite <= 1.12 - Vulnerabilidad de Cross-Site Request Forgery Leer más
WBase de Datos de Vulnerabilidades de WordPress Vulnerabilidad CSRF en el Importador Ultimate Tag Warrior (CVE20259374)agosto 28, 2025 Plugin Importador Ultimate Tag Warrior de WordPress <= 0.2 - Vulnerabilidad de Cross-Site Request Forgery Leer más
WBase de Datos de Vulnerabilidades de WordPress Security Alert LWSCache Authorization Bypass Risk(CVE20258147)agosto 28, 2025 WordPress LWSCache plugin <= 2.8.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation via lwscache_activatePlugin Function vulnerability Leer más