Forminator <= 1.24.6 - Unauthenticated Arbitrary File Upload
forminator
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad crítica en el plugin Forminator, que permite la carga de archivos de forma no autenticada. Esta vulnerabilidad afect…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
forminator
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad crítica en el plugin Forminator, que permite la carga de archivos de forma no autenticada. Esta vulnerabilidad afect…
surecart
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SureCart, que afecta a versiones anteriores a la 2.5.1. Esta vulnera…
ultimate-social-media-icons
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Media & Share Icons' en versiones hasta la 2.8.3. Esta vulne…
arya-multipurpose-pro
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Arya Multipurpose Pro, que afecta a las versiones anteriores a la 1.0.…
site-reviews
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad en el plugin Site Reviews, que afecta a las versiones hasta la 6.10.2. Esta vulnerabilidad, catalogada con una sever…
pricing-deals-for-woocommerce
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Pricing Deals for WooCommerce' en versiones hasta 2.0.3.2. Esta falla pe…
bridge-core
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bridge Core, que afecta a las versiones hasta la 3.0.9. Este fallo p…
happy-elementor-addons-pro
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Elementor Addons Pro, afectando a las versiones hasta la 2.8.0…
snap-pixel
Publicado: 29/08/2023
La vulnerabilidad identificada en el plugin Snap Pixel, versiones hasta 1.5.7, permite la ejecución de scripts maliciosos almacenados mediante un ataque d…
powerpress
Publicado: 29/08/2023
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin PowerPress, afectando a las versiones hasta la 11.0.6. Esta …
search-analytics
Publicado: 28/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Search Analytics en versiones hasta la 1.4.7. Esta vulnerabilidad…
import-xml-feed
Publicado: 28/08/2023
Se ha identificado una vulnerabilidad crítica en el plugin 'Import XML and RSS Feeds' en versiones hasta la 2.1.3, que permite la carga arbitraria de arch…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.