Gtbabel <= 6.6.8 - Unauthenticated Cookie Stealing
gtbabel
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Gtbabel, que afecta a las versiones anteriores a la 6.6.9. Esta vulnera…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
37677
theme
3095
gtbabel
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Gtbabel, que afecta a las versiones anteriores a la 6.6.9. Esta vulnera…
zigaform-form-builder-lite
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zigaform – Form Builder Lite, que afecta a las versiones hasta la 7.…
woo-addon-uploads
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad crítica en el complemento 'File Uploads Addon for WooCommerce' que permite la exposición no autenticada de informaci…
wprequal
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mortgage Lead Capture System, que afecta a versiones hasta la…
formassembly-web-forms
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP-FormAssembly en versiones hasta la 2.0.11. Esta vulner…
infusionsoft-official-opt-in-forms
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'Keap Official Opt-in Forms' en versiones hasta la 2.0.1, que permite la inclusión local de arc…
bigbuy-wc-dropshipping-connector
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad de divulgación de rutas completas no autenticadas en el plugin BigBuy Dropshipping Connector para WooCommerce en ver…
1-click-migration
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 1 Click WordPress Migration, que permite la cancelación del p…
1-click-migration
Publicado: 17/02/2025
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin '1 Click WordPress Migration'. Esta falla permite la exposición no aute…
easy-broken-link-checker
Publicado: 16/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Broken Link Checker para WooCommerce, que afecta a versi…
easy-broken-link-checker
Publicado: 16/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Broken Link Checker, que afecta a las versiones de W…
marekkis-watermark
Publicado: 16/02/2025
El plugin Marekkis Watermark, en versiones hasta la 0.9.4, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Este fallo puede comp…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.