MBE eShip <= 2.1.2 - Information Exposure
mail-boxes-etc
Publicado: 11/07/2024
La vulnerabilidad identificada en el plugin MBE eShip hasta la versión 2.1.2 permite la exposición de información sensible. Se clasifica como de severidad…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
388
plugin
38313
theme
3112
mail-boxes-etc
Publicado: 11/07/2024
La vulnerabilidad identificada en el plugin MBE eShip hasta la versión 2.1.2 permite la exposición de información sensible. Se clasifica como de severidad…
onepress
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema OnePress, afectando a versiones anteriores a la 2.3.8. Este…
import-spreadsheets-from-microsoft-excel
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad crítica en el plugin 'Import Spreadsheets from Microsoft Excel' que permite la carga arbitraria de archivos para usu…
directorypress
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin DirectoryPress hasta la versión 3.6.10. Esta falla afecta a usuarios autentica…
real-estate-listing-realtyna-wpl
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad crítica en el plugin Realtyna Organic IDX, que permite la carga arbitraria de archivos por usuarios autenticados con…
cf7-summary-and-print
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form 7 Summary and Print' en versiones hasta la 1.2.…
events-calendar-for-google
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Events Calendar for Google' en versiones hasta la 2.1.0. Esta f…
typebot
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Typebot, afectando a versiones hasta la 3.6.0. Esta vulnerabilidad p…
admin-dashboard-rss-feed
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Dashboard RSS Feed, que afecta a las versiones hasta la 3.4. E…
event-post
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Event Post, que afecta a versiones hasta la 5.9.10. Esta fall…
widgets-reset
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Widgets Reset, que afecta a versiones hasta la 0.1. Esta vuln…
auto-post-thumbnail
Publicado: 11/07/2024
Se ha identificado una vulnerabilidad de autorización en el plugin 'Auto Featured Image' (Auto Post Thumbnail) en versiones hasta la 4.1.2. Esta falla pue…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.