Carousel Slider <= 2.2.2 - Missing Authorization
carousel-slider
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de autorización en el plugin Carousel Slider, que afecta a las versiones hasta la 2.2.2. Esta falla podría permitir …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
carousel-slider
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de autorización en el plugin Carousel Slider, que afecta a las versiones hasta la 2.2.2. Esta falla podría permitir …
poeditor
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin POEditor hasta la versión 0.9.4. Esta vulnerabilidad, con un …
laposta-signup-embed
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Laposta Signup Embed, afectando a la versión 1.1.0 y anterior…
wp-central
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpCentral, afectando a la versión 1.5.7 y anteriores. Esta vu…
cookie-notice-consent
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Notice & Consent' versión 1.6.0, que afecta a usuarios auten…
wp-gallery-metabox
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Gallery Metabox en versiones anteriores a la 1.0.0. Esta v…
insert-estimated-reading-time
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Insert Estimated Reading Time' que afecta a usuarios autenticados c…
travelmap-blog
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Travel Map, que afecta a versiones hasta la 1.0.1. Esta vulnerabilid…
cp-blocks
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CP Blocks en versiones hasta la 1.0.20. Esta falla permite qu…
sunshine-photo-cart
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Sunshine Photo Cart, que afecta a las versiones hasta la 2.9.25. Esta vulnerabilidad permi…
uniconsent-cmp
Publicado: 05/09/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UniConsent Cookie Consent CMP para GDPR/CCPA, que afecta a las versi…
laposta-signup-embed
Publicado: 05/09/2023
Se ha detectado una vulnerabilidad de autorización en el plugin Laposta Signup Embed en versiones hasta la 1.1.0. Esta falla podría permitir accesos no au…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.