WBase de Datos de Vulnerabilidades de WordPress Aviso de Seguridad de Hong Kong Vulnerabilidad XSS de Elizaibots (CVE202549893)agosto 18, 2025 Plugin de WordPress Elizaibots <= 1.0.2 - Vulnerabilidad de Scripting entre Sitios (XSS)
WBase de Datos de Vulnerabilidades de WordPress HK NGO warns WordPress CSRF Object Injection(CVE202549895)agosto 16, 2025 WordPress ServerBuddy by PluginBuddy.com plugin <= 1.0.5 - CSRF to PHP Object Injection vulnerability
WBase de Datos de Vulnerabilidades de WordPress Constructor de Perfiles de WordPress de Seguridad de Hong Kong XSS(CVE20258896)agosto 16, 2025 Plugin Name Profile Builder Type of Vulnerability Stored XSS CVE Number CVE-2025-8896 Urgency Medium CVE Publish Date 2025-08-16…
WBase de Datos de Vulnerabilidades de WordPress La falla de privacidad de WordPress BetterDocs expone publicaciones privadas (CVE-2025-7499)agosto 16, 2025 Nombre del Plugin BetterDocs Tipo de Vulnerabilidad Control de Acceso Roto Número CVE CVE-2025-7499 Urgencia Baja Fecha de Publicación CVE 2025-08-16…
WBase de Datos de Vulnerabilidades de WordPress ONG de Seguridad de Hong Kong alerta Soledad LFI (CVE20258142)agosto 16, 2025 Plugin Soledad de WordPress <= 8.6.7 - Inclusión de Archivos Locales Autenticada (Contribuyente+) a través de la vulnerabilidad 'header_layout'
WBase de Datos de Vulnerabilidades de WordPress Alerta de Seguridad de Hong Kong WordPress iFrame XSS (CVE20258089)agosto 16, 2025 Plugin WordPress Advanced iFrame <= 2025.6 - Vulnerabilidad de Cross-Site Scripting almacenada (Contribuyente+)
WBase de Datos de Vulnerabilidades de WordPress Aviso de seguridad de Hong Kong WordPress Soledad XSS almacenado (CVE20258143)agosto 16, 2025 WordPress Soledad plugin <= 8.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'pcsml_smartlists_h' vulnerability
WBase de Datos de Vulnerabilidades de WordPress ONG de Seguridad de Hong Kong advierte sobre Shortcode No Autenticado (CVE20258105)agosto 16, 2025 WordPress Soledad plugin <= 8.6.7 - Unauthenticated Arbitrary Shortcode Execution vulnerability
WBase de Datos de Vulnerabilidades de WordPress ONG de Hong Kong advierte sobre la vulnerabilidad del shortcode de ProfilePress (CVE20258878)agosto 16, 2025 Plugin de WordPress ProfilePress <= 4.16.4 - Vulnerabilidad de ejecución arbitraria de shortcode no autenticada
WBase de Datos de Vulnerabilidades de WordPress ONG de Seguridad de HK advierte sobre la Traversal de Directorios CF7 (CVE20258464)agosto 16, 2025 Carga de múltiples archivos por arrastrar y soltar de WordPress para el complemento Contact Form 7 <= 1.3.9.0 - Vulnerabilidad de Traversal de Directorios a través de la cookie `wpcf7_guest_user_id`