HD Quiz <= 2.0.9 - Missing Authorization
hd-quiz
Publicado: 24/01/2026
Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin HD Quiz, que afecta a las versiones hasta la 2.0.9. Esta falla puede pe…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35888
theme
2916
hd-quiz
Publicado: 24/01/2026
Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin HD Quiz, que afecta a las versiones hasta la 2.0.9. Esta falla puede pe…
wired-impact-volunteer-management
Publicado: 24/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin 'Wired Impact Volunteer Management' en versiones hasta la 2.8. Esta falla puede permiti…
wpelemento-importer
Publicado: 24/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin WPElemento Importer, que afecta a las versiones hasta la 0.6.4. Esta falla puede permit…
latest-post-shortcode
Publicado: 24/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin 'Latest Post Shortcode' que afecta a versiones hasta la 14.2.0. Esta falla permite que …
wp-term-order
Publicado: 24/01/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Term Order hasta la versión 2.1.0. Esta vulnerabilidad, con u…
materialis-companion
Publicado: 24/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Materialis Companion, que afecta a las versiones hasta la 1.3.52. Esta falla podría per…
integrate-google-drive
Publicado: 24/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Integrate Google Drive, que afecta a versiones anteriores a la 1.5.6. Este fallo puede …
leadconnector
Publicado: 23/01/2026
Datos técnicos disponibles. Contexto editorial pendiente.
administrative-shortcodes
Publicado: 23/01/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Administrative Shortcodes, afectando a versiones anteriores a la…
simple-crypto-shortcodes
Publicado: 23/01/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Crypto Shortcodes, que afecta a las versiones hasta la…
frontis-blocks
Publicado: 23/01/2026
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Frontis Blocks, afectando a versiones hasta la 1.1.6. Esta v…
user-counter
Publicado: 23/01/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Alex User Counter hasta la versión 6.0, que permite la modifi…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.