Track Logins <= 1.0 - Authenticated (Admin+) SQL Injection
track-logins
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Track Logins, que afecta a las versiones hasta la 1.0. Este fallo permite a usuarios a…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
38030
theme
3106
track-logins
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Track Logins, que afecta a las versiones hasta la 1.0. Este fallo permite a usuarios a…
dynamic-url-seo
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dynamic URL SEO en versiones anteriores a la 1.2. Esta vulner…
fare-calculator
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Fare Calculator en versio…
flashcounter
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fl…
full-circle
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fu…
internal-link-builder
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de código malicioso en el plugin Internal…
issuu-panel
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de código malicioso a través de Cross-Site Script…
post-carousel-slider
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Post Carousel …
scroll-styler
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sc…
cf7-dynamics-crm
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Dynamics CRM para Contact Form 7, WPForms, Elementor, Formidable …
wpjobboard
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPJobBoard, que afecta a las versiones hasta la 5.10.1. Esta vulnera…
morkva-ua-shipping
Publicado: 27/01/2025
Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales No Autenticada en el plugin Morkva UA Shipping, que afecta a las versiones …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.