WP Security
WBase de Datos de Vulnerabilidades de WordPress

Community Alert NEX Forms CSRF Vulnerability(CVE202549399)

  • agosto 20, 2025
WordPress NEX-Forms Plugin <= 9.1.3 - Cross Site Request Forgery (CSRF) Vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Alert Contact Form 7 Deletion Risk(CVE20258141)

  • agosto 20, 2025
Plugin Name Redirection for Contact Form 7 Type of Vulnerability Unauthenticated File Deletion CVE Number CVE-2025-8141 Urgency High…
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Alerta de Seguridad Comunitaria Vulnerabilidad del Contact Form 7 (CVE20258289)

  • agosto 20, 2025
Redirección de WordPress para el plugin Contact Form 7 <= 3.2.4 - Inyección de Objeto PHP no autenticada a través de la vulnerabilidad de Deserialización PHAR
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Aviso de Seguridad de Hong Kong Contact Manager XSS(CVE20258783)

  • agosto 20, 2025
Complemento de Contact Manager de WordPress <= 8.6.5 - Autenticado (Administrador+) Vulnerabilidad de Cross-Site Scripting almacenado a través de 'title'
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Alert ColorMag Demo Importer Vulnerability(CVE20259202)

  • agosto 20, 2025
WordPress ColorMag plugin <= 4.0.19 - Missing Authorization to Authenticated (Subscriber+) ThemeGrill Demo Importer Plugin Installation vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Alert Authenticated Stored Cross Site Scripting(CVE20258618)

  • agosto 20, 2025
WordPress WPC Smart Quick View for WooCommerce plugin <= 4.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via woosq_btn Shortcode vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Advisory Contact Form 7 Injection Risk(CVE20258145)

  • agosto 20, 2025
WordPress Redirection for Contact Form 7 plugin <= 3.2.4 - Unauthenticated PHP Object Injection vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Community Security Alert Easy Digital Downloads CSRF(CVE20258102)

  • agosto 20, 2025
WordPress Easy Digital Downloads plugin <= 3.5.0 - Cross-Site Request Forgery to Plugin Deactivation via edd_sendwp_disconnect and edd_sendwp_remote_install Functions vulnerability
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Hong Kong Security Advisory FunnelKit Privilege Escalation(CVE20257654)

  • agosto 18, 2025
Urgent: Privilege Escalation in Automation By Autonami (FunnelKit) — What WordPress Site Owners Must Do Now Plugin Name…
Leer más
WBase de Datos de Vulnerabilidades de WordPress

Alert Nexter Blocks Stored Cross Site Scripting(CVE20258567)

  • agosto 18, 2025
WordPress Nexter Blocks plugin <= 4.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets vulnerability
Leer más
WP Security
© 2025 WP-Security.org Aviso Legal: WP-Security.org es una comunidad independiente y sin fines de lucro comprometida a compartir noticias e información sobre la seguridad de WordPress. No estamos afiliados a WordPress, su empresa matriz, ni a ninguna entidad relacionada. Todas las marcas registradas son propiedad de sus respectivos propietarios.

hola 👋 Regístrate para recibir increíbles Alertas de WP-Security y actualizaciones en tu bandeja de entrada, cada semana.

¡No hacemos spam! Lee nuestra política de privacidad para más información.

Revisa tu bandeja de entrada o carpeta de spam para confirmar tu suscripción.

Revisa Mi Pedido

0

Subtotal

Impuestos y envío calculados en la caja

Pagar

 
0
Spanish
English Chinese (Hong Kong) Chinese (China) Hindi French