Plugin de avatares locales simples de WordPress <= 2.8.4 - Vulnerabilidad de falta de autorización para la migración de avatares autenticados (Suscriptor+)
Plugin de Citas de Acciones en Línea de WordPress <= 0.2 - Falsificación de Solicitud Autenticada (Contribuyente+) Almacenada a través de la vulnerabilidad de shortcode de acciones
Plugin generador de gráficos de WordPress Wp <= 1.0.4 - Autenticado (Contribuyente+) Cross-Site Scripting Almacenado a través de la vulnerabilidad del shortcode wpchart
Plugin de WordPress Elementor <= 3.30.2 - Lectura de archivos arbitrarios autenticada (Administrador+) a través de la vulnerabilidad de importación de imágenes
WordPress The7 plugin <= 12.6.0 - Autenticado (Contribuyente+) Vulnerabilidad de Cross-Site Scripting Almacenado a través de los atributos title y data-dt-img-description