RSVPMaker <= 10.6.6 - Unauthenticated PHP Object Injection
rsvpmaker
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad crítica en el plugin RSVPMaker, que permite la inyección de objetos PHP sin autenticación. Esta falla puede comprome…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36210
theme
2951
rsvpmaker
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad crítica en el plugin RSVPMaker, que permite la inyección de objetos PHP sin autenticación. Esta falla puede comprome…
restricted-content
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restrict' en versiones hasta la 2.2.4. Esta vulnerabilidad permite …
wpdirectorykit
Publicado: 05/09/2023
WP Directory Kit, en su versión 1.2.6 y anteriores, presenta una vulnerabilidad de autorización que podría ser explotada por usuarios no autorizados. Esta…
carousel-slider
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de autorización en el plugin Carousel Slider, que afecta a las versiones hasta la 2.2.2. Esta falla podría permitir …
poeditor
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin POEditor hasta la versión 0.9.4. Esta vulnerabilidad, con un …
laposta-signup-embed
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Laposta Signup Embed, afectando a la versión 1.1.0 y anterior…
wp-central
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpCentral, afectando a la versión 1.5.7 y anteriores. Esta vu…
cookie-notice-consent
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Notice & Consent' versión 1.6.0, que afecta a usuarios auten…
wp-gallery-metabox
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Gallery Metabox en versiones anteriores a la 1.0.0. Esta v…
insert-estimated-reading-time
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Insert Estimated Reading Time' que afecta a usuarios autenticados c…
travelmap-blog
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Travel Map, que afecta a versiones hasta la 1.0.1. Esta vulnerabilid…
cp-blocks
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CP Blocks en versiones hasta la 1.0.20. Esta falla permite qu…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.