Meta News <= 1.1.7 - Unauthenticated Local File Inclusion
meta-news
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales (LFI) en el tema Meta News, afectando a versiones anteriores a la 1.1.8. Es…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36379
theme
2955
meta-news
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales (LFI) en el tema Meta News, afectando a versiones anteriores a la 1.1.8. Es…
newscard
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad crítica de inclusión local de archivos no autenticada en el tema NewsCard, que afecta a versiones anteriores a la 1.…
qode-essential-addons
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Qode Essential Addons, que afecta a las versiones hasta la 1.6.3…
the-pack-addon
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin The Pack Elementor addons, que afecta a las versiones hasta 2.0.…
sunshine-photo-cart
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad de redirección abierta en el plugin Sunshine Photo Cart, afectando a las versiones hasta la 3.2.9. Esta falla permit…
wpc-shop-as-customer
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad crítica en el plugin 'WPC Shop as a Customer' para WooCommerce, que permite inyección de objetos PHP a través de usu…
premium-seo-pack
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Premium SEO Pack, que afecta a las versiones hasta la 1.6.001. Esta vulnerabilidad, cl…
royal-elementor-addons
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad de inyección de entidades externas autenticadas en el plugin Royal Elementor Addons, afectando a versiones hasta la …
app-ads-txt
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ads.txt & App-ads.txt Manager' para WordPress, que afecta a las ver…
button-contact-vr
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Button Contact VR, que afecta a las versiones hasta la 4.7.9.1. Esta…
cf7-conditional-fields
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Conditional Fields for Contact Form 7' en versiones anteriores a la…
import-users-from-csv-with-meta
Publicado: 24/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import and export users and customers' en versiones hasta la 1.27.5…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.