ajax-extend <= 1.0 - Unauthenticated Remote Code Execution
ajax-extend
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad crítica en el plugin ajax-extend, que permite la ejecución remota de código sin autenticación. Esta falla, con un CV…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
38306
theme
3112
ajax-extend
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad crítica en el plugin ajax-extend, que permite la ejecución remota de código sin autenticación. Esta falla, con un CV…
unlimited-elements-for-elementor
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin 'Unlimited Elements For Elementor', que afecta a versiones hasta …
ajax-rating-with-custom-login
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Ajax Rating with Custom Login' en versiones hasta la 1.1. Esta vulnerabilidad…
csv-wc-product-import-export
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'CSV Product Import Export for WooCommerce' en versiones hasta la 1.0.0. Esta falla pe…
adif-log-search-widget
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ADIF Log Search Widget, que afecta a versiones iguales o inferiores …
my-favorites
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Favorites, afectando a las versiones hasta la 1.4.1. Este fallo p…
plexx-elementor-extension
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la extensión Plexx Elementor hasta la versión 1.3.6. Este fallo permite a usua…
events-addon-for-elementor
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Addon for Elementor, afectando a versiones hasta la 2.2.0. Es…
crazy-call-to-action-box
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Crazy Call To Action Box' en versiones hasta 1.05. Esta vulnerabilidad afecta a…
live-support-tickets
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad en el plugin 'Contact Forms, Live Support, CRM, Video Messages' en versiones hasta la 1.10.3, que permite la divulga…
jetpack
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad en el plugin Jetpack, que afecta a las versiones anteriores a la 13.9.1. Esta vulnerabilidad permite la divulgación …
arkhe-blocks
Publicado: 14/10/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arkhe Blocks, afectando a versiones hasta la 2.23.0. Esta vulnerabil…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.