SW Product Bundles <= 2.0.15 - Missing Authorization
sw-product-bundles
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad de autorización en el plugin SW Product Bundles, que afecta a las versiones hasta la 2.0.15. Esta falla podría permi…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36205
theme
2951
sw-product-bundles
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad de autorización en el plugin SW Product Bundles, que afecta a las versiones hasta la 2.0.15. Esta falla podría permi…
salon-booking-system
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Salon Booking System, que permite cambiar el rol de administr…
wpjobboard
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WPJobBoard, que afecta a versiones anteriores a la 5.9.0. Esta falla permite a…
catalyst-connect-client-portal
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Catalyst Connect Zoho CRM Client Portal, que afecta a versiones hast…
editorial-calendar
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad de referencia de objeto directo insegura (IDOR) en el plugin Editorial Calendar, que afecta a las versiones hasta la…
noo-timetable
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NOO Timetable, que afecta a las versiones anteriores a la 2.1.3. Est…
front-editor
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Front User Submit | Front Editor, afectando a versiones hasta la 3.8…
houzez-crm
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Houzez CRM, que afecta a las versiones hasta la 1.3.4. Este fallo, que permite la expl…
duplicate-post-page-menu-custom-post-type
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad en el plugin 'Duplicate Post Page Menu & Custom Post Type' en versiones hasta la 2.3.1, relacionada con una falta de…
post-hit-counter
Publicado: 27/06/2023
La vulnerabilidad identificada en el plugin Post Hit Counter, hasta la versión 1.3.2, permite el acceso no autorizado a ciertas funcionalidades. Esta fall…
quiz-expert
Publicado: 27/06/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quiz Expert, afectando a versiones anteriores a la 1.5.0. Est…
email-download-link
Publicado: 27/06/2023
Una vulnerabilidad de exposición de información sensible no autenticada ha sido identificada en el plugin Email Download Link hasta la versión 3.7. Esta f…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.