Theme My Login 2FA < 1.2 - 2FA Bypass via Brute Force
tml-2fa
Publicado: 24/11/2023
Se ha identificado una vulnerabilidad de bypass en el plugin Theme My Login 2FA, que permite eludir la autenticación de dos factores mediante ataques de f…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36234
theme
2952
tml-2fa
Publicado: 24/11/2023
Se ha identificado una vulnerabilidad de bypass en el plugin Theme My Login 2FA, que permite eludir la autenticación de dos factores mediante ataques de f…
captcha-code-authentication
Publicado: 24/11/2023
Se ha identificado una vulnerabilidad en el plugin 'Captcha Code' en versiones anteriores a la 3.0, que permite el elusión del sistema de captcha. Esta vu…
wp-jobsearch
Publicado: 24/11/2023
Se ha identificado una vulnerabilidad crítica en el plugin WP JobSearch, que permite el bypass de autenticación en versiones hasta la 2.3.3. Esta falla po…
wp-jobsearch
Publicado: 24/11/2023
Se ha identificado una vulnerabilidad crítica en el plugin WP JobSearch, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta …
woocommerce-jetpack
Publicado: 24/11/2023
Se ha identificado una vulnerabilidad de tipo RCE en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 7.1.2. Este fallo permite la c…
porto-functionality
Publicado: 23/11/2023
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Porto Theme - Functionality, afectando a versiones hasta la 2.11.1. Esta vulne…
wc-multivendor-marketplace
Publicado: 23/11/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WCFM Marketplace, que afecta a las versiones hasta la 3.6.2. Esta vu…
chatbot
Publicado: 23/11/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin ChatBot, que afecta a las versiones hasta la 4.7.8. Esta vulnerabilidad permite a los …
import-spreadsheets-from-microsoft-excel
Publicado: 23/11/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import Spreadsheets from Microsoft Excel' en versiones hasta la 10.…
woocommerce-products-filter
Publicado: 23/11/2023
Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin HUSKY – Products Filter for WooCommerce, que afecta a las versiones…
edoc-employee-application
Publicado: 23/11/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eDoc Employee Job Application, afectando a versiones anteriores a la…
jobwp
Publicado: 23/11/2023
Se ha identificado una vulnerabilidad crítica en el plugin JobWP para WordPress, que permite la exposición de información sensible. Esta falla afecta a la…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.