Headless CMS <= 2.0.3 - Missing Authorization
headless-cms
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad de autorización en el plugin Headless CMS, que afecta a las versiones hasta la 2.0.3. Esta vulnerabilidad permite qu…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36205
theme
2951
headless-cms
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad de autorización en el plugin Headless CMS, que afecta a las versiones hasta la 2.0.3. Esta vulnerabilidad permite qu…
woocommerce-order-address-print
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Woocommerce Order Address Print' hasta la versión 3.2. Esta vulnera…
tutor
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS, que afecta a las versiones anteriores a la 2.2.1. Esta vulnerabilidad, con …
groundhogg
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Groundhogg en versiones anteriores a la 2.7.11. Esta falla pu…
lh-password-changer
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LH Password Changer, afectando a versiones hasta la 1.55. Est…
draw-attention
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad en el plugin Draw Attention, que permite la modificación no autorizada de imágenes destacadas en publicaciones. Esta…
viral
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad de autorización en múltiples temas de WordPress, que permite la activación arbitraria de plugins sin la debida autor…
hashone
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad de autorización en múltiples temas, específicamente en la versión del tema HashOne, que permite la activación arbitr…
viral-news
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad de autorización en múltiples versiones del tema Viral News que permite la activación arbitraria de plugins. Esta fal…
feather-login-page
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad crítica en el plugin Feather Login Page, que permite la escalada de privilegios mediante un ataque de Cross-Site Req…
wordapp
Publicado: 30/05/2023
Se ha identificado una vulnerabilidad crítica en el plugin Wordapp, que permite un bypass de autorización a través de una firma criptográfica insuficiente…
display-metadata
Publicado: 30/05/2023
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Display post meta, term meta, comment meta, and user meta' en versione…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.