Falla en plugin de WordPress permite a autores ejecutar código en navegadores de administradores

Una vulnerabilidad de XSS almacenado en Optimole expone a sitios que confían permisos de publicación a usuarios sin privilegios totales.
XSS persistente en WP Directory Kit — falla de sanitización expone sitios de directorios en WordPress

Una vulnerabilidad de severidad alta permite a usuarios con roles limitados inyectar código malicioso que se ejecuta para todos los visitantes de páginas afectadas.
Falla en Capgo permite escalar privilegios sin invitación — exposición directa de tabla heredada

Un admin de organización puede agregar cualquier usuario existente como administrador sin pasar por el flujo de invitación, saltando todas las verificaciones de seguridad del sistema RBAC.
Flowise expone datos de todos los tenants por falta de control de acceso en su dashboard de colas

La plataforma de orquestación de LLM dejó accesible información sensible de múltiples organizaciones a cualquier usuario autenticado, sin parche disponible.
Tres plugins de WordPress exponen a administradores por falla en validación de origen de mensajes

Una vulnerabilidad de severidad alta permite ejecutar código JavaScript arbitrario en sesiones administrativas sin autenticación previa