DS Site Message <= 1.14.4 - Cross-Site Request Forgery
ds-site-message
Publicado: 07/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DS Site Message, que afecta a las versiones hasta la 1.14.4. …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36379
theme
2955
ds-site-message
Publicado: 07/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DS Site Message, que afecta a las versiones hasta la 1.14.4. …
mesmerize-companion
Publicado: 07/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mesmerize Companion, que afecta a las versiones hasta la 1.6.148. Es…
startklar-elmentor-forms-extwidgets
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad crítica en el plugin Startklar Elementor Addons, que permite la carga arbitraria de archivos sin autenticación. Esta…
startklar-elmentor-forms-extwidgets
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad crítica en el plugin Startklar Elementor Addons, que permite la eliminación arbitraria de archivos sin autenticación…
slicewp
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SliceWP Affiliates para WordPress, que afecta a las versiones hasta …
parcelpanel
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin ParcelPanel para WooCommerce, que afecta a las versiones hasta la 3.8.2. Esta …
gdpr-compliance
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad de exposición de información en el plugin GDPR Compliance en versiones hasta la 1.2.5. Esta falla afecta a usuarios …
wp-auto-affiliate-links
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Auto Affiliate Links' hasta la versión 6.4.3.1. Esta falla podría permitir a …
business-card-by-esterox-100
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Card, que permite la eliminación de categorías. Esta…
business-card-by-esterox-100
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Card, que afecta a la versión 1.0.0. Esta vulnerabil…
business-card-by-esterox-100
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Card hasta la versión 1.0.0. Este fallo permite a un…
business-card-by-esterox-100
Publicado: 06/05/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Card, que permite la eliminación arbitraria de tarje…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.