Smart Forms <= 2.6.93 - Missing Authorization
smart-forms
Publicado: 25/03/2024
El plugin Smart Forms, en versiones hasta la 2.6.93, presenta una vulnerabilidad de autorización que podría ser explotada por atacantes. Esta falla, catal…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36349
theme
2955
smart-forms
Publicado: 25/03/2024
El plugin Smart Forms, en versiones hasta la 2.6.93, presenta una vulnerabilidad de autorización que podría ser explotada por atacantes. Esta falla, catal…
post-new
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad en WooCommerce que permite la divulgación no autorizada de productos privados o en borrador. Esta falla afecta a las…
advance-search
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advance Search hasta la versión 1.1.6. Esta falla permite la …
grid-shortcodes
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Grid Shortcodes en versiones anteriores a la 1.1.1. Esta vulnerabili…
wp-customer-reviews
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad en el plugin WP Customer Reviews, que permite redirecciones maliciosas a través de inyecciones HTTP-EQUIV. Esta vuln…
responsive-tabs
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Tabs hasta la versión 4.0.6. Este fallo permite a usuario…
super-socializer
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Socializer, afectando a versiones hasta la 7.13.63. Esta vulne…
woocommerce-customers-manager
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WooCommerce Customers Manager, afectando a versiones hasta la 29.6. Esta vulne…
testimonial
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonial Slider, que afecta a versiones anteriores a la 2.3.8. Es…
fancy-product-designer
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancy Product Designer, que afecta a versiones anteriores a la 6.1.8…
easy-popup-show
Publicado: 25/03/2024
La vulnerabilidad identificada en el plugin Easy PopUp Show, hasta la versión 0.12, permite ataques de Cross-Site Request Forgery (CSRF). Esta debilidad p…
betterdocs
Publicado: 25/03/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BetterDocs, que afecta a las versiones anteriores a la 3.5.0. Este f…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.