SendPress Newsletters <= 1.23.11.6 - Missing Authorization
sendpress
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad en el plugin SendPress Newsletters, que afecta a las versiones hasta la 1.23.11.6. Este fallo de autorización puede …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
sendpress
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad en el plugin SendPress Newsletters, que afecta a las versiones hasta la 1.23.11.6. Este fallo de autorización puede …
woo-pdf-invoice-builder
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce PDF Invoice Builder, que podría permitir a un ata…
avartan-slider-lite
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Avartan Slider Lite en versiones anteriores a la 1.5.3. Esta vulnera…
flowpaper-lite-pdf-flipbook
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FlowPaper Lite PDF Flipbook, que afecta a versiones hasta la 1.9.9. …
wp-html-mail
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP HTML Mail, que afecta a las versiones hasta la 3.4.0. Esta…
printful-shipping-for-woocommerce
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Printful Integration for WooCommerce, que afecta a las versio…
kangu
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kangu para WooCommerce, que afecta a las versiones anteriores a la 2…
armember
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de autorización en el plugin ARMember Premium, afectando a las versiones anteriores a la 5.9.3. Esta falla puede per…
futurio-extra
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Futurio Extra, afectando a versiones hasta la 1.9.0. Esta vul…
smart-donations
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Donations Made Easy – Smart Donations' en versiones hasta la 4.0.12. Esta vulnerabili…
woo-product-attachment
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Product Attachment, afectando a versiones hasta l…
post-grid
Publicado: 11/08/2023
Se ha identificado una vulnerabilidad crítica en el plugin Post Grid, presente en versiones hasta la 2.2.50, que permite la exposición no autorizada de in…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.