Ksher <= 1.1.1 - Missing Authorization
ksher-payment
Publicado: 14/12/2024
La vulnerabilidad identificada en el plugin Ksher hasta la versión 1.1.1 se relaciona con la falta de autorización adecuada. Esto puede permitir a usuario…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36234
theme
2952
ksher-payment
Publicado: 14/12/2024
La vulnerabilidad identificada en el plugin Ksher hasta la versión 1.1.1 se relaciona con la falta de autorización adecuada. Esto puede permitir a usuario…
woocommerce-basic-ordernumbers
Publicado: 14/12/2024
Se ha detectado una vulnerabilidad de autorización en el plugin WooCommerce Basic Ordernumbers, que afecta a versiones anteriores a la 1.4.4. Esta vulnera…
better-wp-login-page
Publicado: 14/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better WP Login Page, que afecta a versiones anteriores o iguales a …
bootstrap-buttons
Publicado: 14/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bootstrap Buttons, que afecta a versiones anteriores a la 1.2. Esta …
utech-world-time-for-wp
Publicado: 14/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Utech World Time para WordPress, afectando a versiones hasta la 1.0.…
advanced-what-should-we-write-about-next
Publicado: 14/12/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Advanced What should we write about next' en versiones anteriores a la 1.0.3. Esta vu…
cf7-mollie
Publicado: 14/12/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Mollie for Contact Form 7' en versiones anteriores a la 5.0.0. Esta falla permite a a…
code-generator-pro
Publicado: 14/12/2024
La vulnerabilidad crítica de inyección SQL en el plugin Code Generator Pro, presente en versiones hasta la 1.2, permite a un atacante no autenticado ejecu…
critical-site-intel-stats
Publicado: 14/12/2024
Se ha identificado una vulnerabilidad crítica en el plugin Critical Site Intel, que permite la inyección SQL sin autenticación. Esta falla, con un CVSS de…
devoluciones-packback
Publicado: 14/12/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Devoluciones Packback, que afecta a versiones anteriores a la 1.2. Esta vulnerabilidad…
dr-affiliate
Publicado: 14/12/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Dr Affiliate, que afecta a las versiones hasta la 1.2.3. Este fallo permite a usuarios…
etemplates
Publicado: 14/12/2024
Se ha identificado una vulnerabilidad crítica en el plugin eTemplates, que permite la inyección SQL no autenticada en versiones hasta la 0.2.1. Esta falla…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.