UserPro <= 5.1.1 - Insecure Password Reset Mechanism
userpro
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad crítica en el plugin UserPro, que permite un mecanismo de restablecimiento de contraseña inseguro. Esta falla afecta…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
userpro
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad crítica en el plugin UserPro, que permite un mecanismo de restablecimiento de contraseña inseguro. Esta falla afecta…
perfmatters
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Perfmatters en versiones anteriores a la 2.2.0. Esta vuln…
ari-stream-quiz
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ARI Stream Quiz en versiones anteriores a la 1.3.0. Esta vuln…
userpro
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad crítica en el plugin UserPro, que permite eludir la autenticación y obtener acceso de administrador. Esta falla afec…
quttera-web-malware-scanner
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad de tipo traversal de directorio en el plugin Quttera Web Malware Scanner, que afecta a las versiones hasta 3.4.1.48.…
perfmatters
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Perfmatters, afectando a las versiones hasta la 2.1.6. Esta v…
userpro
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin UserPro hasta la versión …
userpro
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad en el plugin UserPro, que permite la ejecución arbitraria de shortcodes sin la autorización adecuada. Esta falla afe…
userpro
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin UserPro, que permite la escalada de privilegios en ve…
userpro
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad de alta gravedad en el plugin UserPro, que afecta a las versiones hasta la 5.1.1. Esta vulnerabilidad se debe a una …
perfmatters
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Perfmatters, afectando a las versiones hasta la 2.1.6. Esta vulnerab…
preloader-for-website
Publicado: 21/11/2023
Se ha identificado una vulnerabilidad de autorización en el plugin 'Preloader for Website' en versiones hasta la 1.2.2. Esta falla permite el acceso no au…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.