Iconize <= 1.2.4 - Authenticated (Admin+) Remote Code Execution
iconize
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad crítica en el plugin Iconize, que permite la ejecución remota de código en instalaciones afectadas. Esta falla afect…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
38306
theme
3112
iconize
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad crítica en el plugin Iconize, que permite la ejecución remota de código en instalaciones afectadas. Esta falla afect…
yith-woocommerce-ajax-search
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin YITH WooCommerce Ajax Search, que afecta a versiones hasta la 2.8.0. Esta vulnerabilid…
payflex-payment-gateway
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de redirección abierta en el plugin Payflex Payment Gateway, afectando a las versiones hasta la 2.6.1. Esta falla pu…
kb-support
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin KB Support para WordPress, que afecta a las versiones hasta la 1.6.6. Esta f…
kb-support
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad crítica en el plugin KB Support para WordPress, que permite a usuarios autenticados con rol de suscriptor realizar a…
guten-post-layout
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Guten Post Layout para WordPress, que afecta a las versiones hasta l…
copyscape-premium
Publicado: 30/09/2024
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Copyscape Premium hasta la versión 1.3.8 permite a un atacante realizar acciones …
locateandfilter
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LocateAndFilter, que afecta a versiones hasta la 1.6.14. Este fallo …
meeting-scheduler-by-vcita
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita', afect…
vdocipher
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VdoCipher, que afecta a las versiones anteriores a la 1.30. Esta vul…
auto-featured-image-from-title
Publicado: 30/09/2024
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Auto Featured Image from Title' en versiones hasta la 2.3. Esta vulner…
woocommerce-exporter
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Store Exporter para WooCommerce, afectando a las versiones hasta 2.7…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.