Fusion Builder <= 3.11.1 - Missing Authorization
fusion-builder
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad en el plugin Fusion Builder, que afecta a las versiones hasta la 3.11.1. Esta vulnerabilidad se relaciona con la fal…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36210
theme
2951
fusion-builder
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad en el plugin Fusion Builder, que afecta a las versiones hasta la 3.11.1. Esta vulnerabilidad se relaciona con la fal…
yith-woocommerce-waiting-list
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin YITH WooCommerce Waiting List, afectando a versiones hasta la…
demon-image-annotation
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Demon Image Annotation, que afecta a las versiones hasta la 5.3. Esta vulnerabilidad p…
easyappointments
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad crítica en el plugin Easy!Appointments, que permite la eliminación arbitraria de archivos a través de la función 'di…
fusion-builder
Publicado: 10/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Fusion Builder hasta la versión 3.11.1. Esta vulnerabilidad, …
absolute-privacy
Publicado: 09/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Absolute Privacy, que afecta a versiones anteriores a la 2.1.…
embedpress
Publicado: 09/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress, que afecta a las versiones hasta la 3.8.2. Esta vulnerab…
canto
Publicado: 09/08/2023
Se ha identificado una vulnerabilidad crítica en el plugin Canto, que permite la inclusión remota de archivos sin autenticación. Esta falla afecta a las v…
kadence-blocks
Publicado: 09/08/2023
Se ha identificado una vulnerabilidad crítica en el plugin Kadence Blocks, que permite la carga arbitraria de archivos sin autenticación. Esta falla afect…
embedpress
Publicado: 09/08/2023
Se ha identificado una vulnerabilidad en el plugin EmbedPress, que permite a usuarios autenticados con rol de suscriptor o superior eliminar configuracion…
bigbluebutton
Publicado: 09/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BigBlueButton hasta la versión 3.0.0-beta.4. Esta falla permite a un…
theme-demo-import
Publicado: 09/08/2023
Se ha identificado una vulnerabilidad crítica en el plugin Theme Demo Import, que permite la carga arbitraria de archivos para usuarios autenticados con p…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.