Schedule <= 1.0.0 - Unauthenticated SQL Injection
schedule
Publicado: 17/03/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Schedule, que afecta a versiones anteriores a la 1.0.0. Esta vulnerabilidad, con un ni…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
37677
theme
3095
schedule
Publicado: 17/03/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Schedule, que afecta a versiones anteriores a la 1.0.0. Esta vulnerabilidad, con un ni…
pixelstats
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PixelStats en versiones anteriores a la 0.8.2. Esta vulnerabilidad p…
zoorum-comments
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad en el plugin Zoorum Comments, que permite realizar ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a …
traveler
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Traveler, que afecta a las versiones hasta la 3.1.8. Esta vulnerabilid…
traveler
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el tema Traveler, que afecta a las versiones hasta la 3.1.8. Esta vu…
tripetto
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Tripetto para WordPress, que afecta a las versiones hasta la…
wp-responsive-thumbnail-slider
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WP Responsive Thumbnail Slider' en versiones hasta la 1.0.4. Esta vulnerabilidad, que…
wp-test-email
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Test Email, que afecta a las versiones hasta la 1.1.8. Esta vulne…
tripetto
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tripetto, que afecta a las versiones hasta la 8.0.9. Esta vul…
give
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Give, permitiendo la divulgación no autorizada de informes de ingresos. …
wc-affiliate
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad en el plugin WC Affiliate para WooCommerce, que permite la exposición no autorizada de información sensible a usuari…
mywebtonet-performancestats
Publicado: 14/03/2025
Se ha identificado una vulnerabilidad crítica en el plugin MyWebToNet PerformanceStats, que permite la inyección de objetos PHP no autenticados. Esta fall…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.