Defender Security <= 4.7.2 - Missing Authorization
defender-security
Publicado: 28/06/2024
La vulnerabilidad detectada en el plugin Defender Security, hasta la versión 4.7.2, se relaciona con una falta de autorización que puede ser explotada. Es…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36379
theme
2955
defender-security
Publicado: 28/06/2024
La vulnerabilidad detectada en el plugin Defender Security, hasta la versión 4.7.2, se relaciona con una falta de autorización que puede ser explotada. Es…
e2pdf
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de autorización en el plugin E2Pdf para WordPress, que afecta a las versiones hasta la 1.20.27. Esta falla puede per…
featured-image-from-url
Publicado: 28/06/2024
La vulnerabilidad identificada en el plugin 'Featured Image from URL' afecta a versiones anteriores a la 4.8.2, permitiendo la falta de autorización en ci…
newspack-blocks
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de autorización en el plugin Newspack Blocks, que afecta a las versiones hasta la 3.0.8. Esta falla podría permitir …
newspack-blocks
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad crítica en el plugin Newspack Blocks, que permite la carga arbitraria de archivos por usuarios autenticados con rol …
newspack-blocks
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de eliminación arbitraria de directorios en el plugin Newspack Blocks, que afecta a versiones hasta la 3.0.8. Esta v…
wp-job-manager-resumes
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de autorización en el plugin WP Job Manager - Resume Manager, que afecta a las versiones hasta la 2.1.0. Esta falla …
patreon-connect
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo bypass en el plugin Patreon para WordPress, afectando a versiones anteriores a la 1.9.1. Esta falla permite …
gallery-photo-gallery
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de inyección HTML en el plugin 'Photo Gallery by Ays' hasta la versión 5.7.0, que requiere autenticación de administ…
blossom-shop
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Blossom Shop, que afecta a las versiones hasta la 1.1.7. Esta v…
coachify
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Coachify, que afecta a las versiones hasta la 1.0.7. Esta vulne…
elegant-pink
Publicado: 28/06/2024
La vulnerabilidad identificada en el tema 'Elegant Pink' permite un ataque de tipo Cross-Site Request Forgery (CSRF) que podría facilitar la eliminación n…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.