JS Job Manager <= 2.0.0 - Missing Authorization
js-jobs
Publicado: 21/03/2023
Se ha identificado una vulnerabilidad de autorización en el plugin JS Job Manager, afectando a versiones anteriores a la 2.0.1. Esta falla puede permitir …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36133
theme
2951
js-jobs
Publicado: 21/03/2023
Se ha identificado una vulnerabilidad de autorización en el plugin JS Job Manager, afectando a versiones anteriores a la 2.0.1. Esta falla puede permitir …
lazy-facebook-comments
Publicado: 21/03/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lazy Social Comments, que afecta a versiones hasta la 2.0.4. Esta vu…
team-showcase-supreme
Publicado: 21/03/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Member hasta la versión 4.4. Esta falla permite a usuarios aute…
vigilantor
Publicado: 21/03/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VigilanTor, que afecta a las versiones hasta la 1.3.10. Esta vulnera…
vertical-scroll-recent-post
Publicado: 21/03/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Vertical Scroll Recent Post' en versiones anteriores a la 14.0. Est…
redirect-redirection
Publicado: 21/03/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirection, afectando a versiones hasta la 1.1.4. Esta vulne…
userlike
Publicado: 21/03/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Userlike, que afecta a versiones anteriores a la 2.3. Este fallo per…
treepress
Publicado: 20/03/2023
La vulnerabilidad identificada en el plugin TreePress, que afecta a las versiones hasta la 2.0.22, permite la ejecución de scripts maliciosos a través del…
cyberus-key
Publicado: 20/03/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Cyberus Key, con una severidad media. Esta falla afecta a…
time-sheets
Publicado: 20/03/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Time Sheets en versiones hasta la 1.29.2. Esta vulnerabilidad permit…
hummingbird-performance
Publicado: 20/03/2023
Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Hummingbird, que afecta a las versiones hasta la 3.4.1. Esta falla permite el …
jet-engine
Publicado: 20/03/2023
Se ha identificado una vulnerabilidad crítica en el plugin JetEngine de Crocoblock, que permite la carga arbitraria de archivos con privilegios de autor o…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.