Plugin de Calendario Intl DateTime de WordPress <= 1.0.1 - Autenticado (Contribuyente+) Vulnerabilidad de Cross-Site Scripting almacenado a través del parámetro de fecha.
WordPress Anber Elementor Addon plugin <= 1.0.1 - Autenticado (Contribuyente+) Vulnerabilidad de Cross-Site Scripting almacenado a través del enlace del botón Carousel
Nombre del Plugin Icons Factory Tipo de Vulnerabilidad Eliminación de Archivos No Autenticada Número CVE CVE-2025-7778 Urgencia Alta Fecha de Publicación de CVE…
Nombre del complemento Embed Bokun Tipo de vulnerabilidad XSS almacenado autenticado Número CVE CVE-2025-6221 Urgencia Baja Fecha de publicación de CVE…
Nombre del plugin weichuncai(WP伪春菜) Tipo de vulnerabilidad XSS almacenado Número CVE CVE-2025-7686 Urgencia Media Fecha de publicación del CVE 2025-08-15 Fuente…
Plugin Parser README de WordPress <= 1.3.15 - Vulnerabilidad de scripting entre sitios almacenado autenticado (Contribuyente+) a través del parámetro objetivo