WPBookit <= 1.6.9 - Unauthenticated Arbitrary File Upload
wpbookit
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad crítica en el plugin WPBookit, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a la…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36234
theme
2952
wpbookit
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad crítica en el plugin WPBookit, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a la…
plethora-tabs-accordions
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plethora Tabs + Accordions, que afecta a las versiones hasta la 1.1.…
trx_addons
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin ThemeREX Addons, que afecta a las versiones hasta la 2.33.0. Est…
woocommerce-custom-product-tabs-lite
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Custom Product Tabs Lite for WooCommerce' en versiones hasta la 1.9.0. Est…
flexmls-idx
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flexmls® IDX en versiones hasta la 3.14.26. Esta vulnerabilidad perm…
brid-video-easy-publish
Publicado: 24/01/2025
Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Targe…
ask-me-anything-anonymously
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Ask Me Anything (Anonymously)' en versiones anteriores a…
brodos-net-onlineshop
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin brodos.net Onlineshop, que afecta a versiones hasta la 2.0.2. Esta v…
notice-faq
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress SEO Friendly Accordion FAQ' en versiones anteriores a la …
learnpress
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress para WordPress, que afecta a las versiones hasta la 4.2.7…
power-ups-for-elementor
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de tipo XSS en el plugin 'Power Ups for Elementor' en versiones hasta la 1.2.2. Esta vulnerabilidad permite la ejecu…
connections
Publicado: 24/01/2025
Se ha identificado una vulnerabilidad de eliminación arbitraria de directorios en el plugin Connections Business Directory, afectando a versiones hasta la…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.