Tutor LMS <= 2.7.0 - Missing Authorization
tutor
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad crítica en el plugin Tutor LMS, que afecta a las versiones anteriores a la 2.7.1. Esta falla de autorización puede p…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36379
theme
2955
tutor
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad crítica en el plugin Tutor LMS, que afecta a las versiones anteriores a la 2.7.1. Esta falla de autorización puede p…
tutor-pro
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Tutor LMS Pro, que afecta a las versiones anteriores a la 2.7.1. Esta vulner…
tutor-pro
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad de alta gravedad en el plugin Tutor LMS Pro, que afecta a las versiones hasta la 2.7.0. Esta vulnerabilidad se relac…
tutor-pro
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad crítica en el plugin Tutor LMS Pro, que permite la inyección SQL debido a una falta de autorización. Esta falla afec…
seo-by-rank-math
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rank Math SEO, que afecta a las versiones hasta la 1.0.218. Esta fal…
simply-schedule-appointments
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simply Schedule Appointments' en versiones hasta la 1.6.7.14. Esta …
envo-extra
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envo Extra, que afecta a las versiones hasta la 1.8.16. Esta vulnera…
header-footer-elementor
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Elementor Header & Footer Builder, que afecta a las versiones hasta la 1.6.28. E…
post-and-page-builder
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post and Page Builder by BoldGrid' en versiones hasta la 1.26.4. Es…
convertplug
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad crítica en el plugin ConvertPlus, que afecta a las versiones hasta la 3.5.26. Esta vulnerabilidad permite la inyecci…
advanced-custom-fields-pro
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad crítica en el plugin Advanced Custom Fields Pro, que permite la inyección de código remoto a través de usuarios aute…
advanced-custom-fields-pro
Publicado: 15/05/2024
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Advanced Custom Fields Pro en versiones hasta la 6.2.9, que afec…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.