Avada <= 7.11.1 - Missing Authorization
avada
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad en el tema Avada, versiones hasta 7.11.1, relacionada con la falta de autorización. Esta vulnerabilidad tiene una se…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36210
theme
2951
avada
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad en el tema Avada, versiones hasta 7.11.1, relacionada con la falta de autorización. Esta vulnerabilidad tiene una se…
atarim-visual-collaboration
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Atarim, versiones hasta la 3.9.3. Este fallo puede permitir a un ata…
fusion-builder
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fusion Builder, que afecta a las versiones hasta la 3.11.1. Esta vul…
avada
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad crítica en el tema Avada, que permite la carga arbitraria de archivos a través de la función 'ajax_import_options' p…
wp-categories-widget
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Categories Widget, que afecta a las versiones anteriores a la 2.3…
fusion-builder
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Fusion Builder, que afecta a las versiones hasta la 3.11.1. Esta vulnerabilidad permit…
advanced-custom-fields-pro
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields PRO, que afecta a las versiones desde la 6.1 …
business-pro
Publicado: 10/08/2023
La vulnerabilidad de tipo XSS reflejado en el tema Business Pro hasta la versión 1.10.4 permite a un atacante inyectar scripts maliciosos. Esta falla, cla…
betheme
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de autorización en el tema Betheme, que afecta a las versiones hasta la 27.1.1. Esta falla permite la eliminación no…
avada
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad crítica en el tema Avada, que afecta a las versiones hasta 7.11.1. Esta vulnerabilidad permite la ejecución de ataqu…
agile-store-locator
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Store Locator para WordPress, que afecta a las versiones anteriores …
stock-ticker
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stock Ticker, que afecta a las versiones hasta la 3.23.2. Esta vulne…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.