CM Answers <= 3.2.6 - Missing Authorization
cm-answers
Publicado: 10/12/2024
Se ha identificado una vulnerabilidad de autorización en el plugin CM Answers, que afecta a las versiones hasta la 3.2.6. Esta falla puede permitir acceso…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36234
theme
2952
cm-answers
Publicado: 10/12/2024
Se ha identificado una vulnerabilidad de autorización en el plugin CM Answers, que afecta a las versiones hasta la 3.2.6. Esta falla puede permitir acceso…
so-widgets-bundle
Publicado: 10/12/2024
Se ha identificado una vulnerabilidad de autorización en el plugin SiteOrigin Widgets Bundle, que afecta a las versiones hasta la 1.64.0. Esta vulnerabili…
woffice
Publicado: 10/12/2024
Se ha identificado una vulnerabilidad crítica de escalada de privilegios no autenticada en el tema Woffice, que afecta a las versiones hasta la 5.4.14. Es…
barcode-scanner-lite-pos-to-manage-products-inventory-and-orders
Publicado: 10/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones anteri…
imagerecycle-pdf-image-compression
Publicado: 10/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImageRecycle pdf & image compression, afectando a versiones anterior…
hunk-companion
Publicado: 10/12/2024
La vulnerabilidad crítica en el plugin Hunk Companion, hasta la versión 1.8.5, permite la instalación y activación arbitraria de plugins sin necesidad de …
wp-log-action
Publicado: 10/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Log Action, que afecta a versiones hasta la 0.51. Esta vulnerabil…
wpforms-lite
Publicado: 09/12/2024
Se ha identificado una vulnerabilidad crítica en las versiones de WPForms desde la 1.8.4 hasta la 1.9.2.1, que permite a usuarios autenticados con rol de …
foogallery-premium
Publicado: 09/12/2024
Se ha identificado una vulnerabilidad de tipo 'traversal de directorio' en el plugin FooGallery Premium, que afecta a versiones hasta 2.4.16. Esta falla p…
property-hive-mortgage-calculator
Publicado: 09/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Property Hive Mortgage Calculator, afectando a las versiones hasta l…
email-reminders
Publicado: 09/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Reminders en versiones hasta la 2.0.4. Esta falla permite a us…
quran-text-multilanguage
Publicado: 09/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quran multilanguage Text & Audio' en versiones hasta la 2.3.21. Est…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.