WP EIS <= 1.3.3 - Authenticated (Contributor+) SQL Injection
wp-eis
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP EIS en versiones hasta la 1.3.3. Esta falla puede ser explotada por usuarios autent…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36379
theme
2955
wp-eis
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP EIS en versiones hasta la 1.3.3. Esta falla puede ser explotada por usuarios autent…
audio-comparison-lite
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Audio Comparison Lite, afectando a versiones hasta la 3.4…
ditty-news-ticker
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ditty News Ticker, que afecta a las versiones hasta la 3.1.46. Esta …
bluetrait-event-viewer
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bluetrait Event Viewer, que permite la actualización no autor…
genoo
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Genoo, que afecta a las versiones hasta la 6.0.10. Esta vulnerabilid…
cm-table-of-content
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM Table Of Contents, que afecta a las versiones hasta la 1.2…
alphabetical-list
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Alphabetical List en versiones hasta la 1.0.3. Esta vulnerabi…
taskbuilder
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Taskbuilder para WordPress, que afecta a las versiones hasta la 3.0.4. Esta vulnerabil…
formidable
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formidable Forms, que afecta a las versiones hasta la 6.14. Esta vul…
gmw-premium-settings
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad crítica en el plugin GEO My WordPress, que permite la carga arbitraria de archivos por usuarios autenticados con pri…
geo-my-wp
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad crítica en el plugin GEO My WordPress, que permite la carga arbitraria de archivos por usuarios autenticados con pri…
myorderdesk
Publicado: 31/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyOrderDesk, que afecta a las versiones hasta la 3.2.6. Esta vulnera…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.