Multi Rating <= 5.0.5 - Cross Site Request Forgery
multi-rating
Publicado: 02/02/2023
La vulnerabilidad identificada en el plugin Multi Rating, versión 5.0.5, permite la ejecución de ataques de Cross Site Request Forgery (CSRF). Este fallo,…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36132
theme
2951
multi-rating
Publicado: 02/02/2023
La vulnerabilidad identificada en el plugin Multi Rating, versión 5.0.5, permite la ejecución de ataques de Cross Site Request Forgery (CSRF). Este fallo,…
opening-hours
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'We’re Open!' en versiones anteriores a la 1.46. Esta vulnera…
booking-system
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pinpoint Booking System, que afecta a versiones hasta la 2.9.9.2.8. …
shortpixel-adaptive-images
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShortPixel Adaptive Images, afectando a versiones hasta la 3.6.1. Es…
php-execution-plugin
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad crítica en el plugin PHP Execution, que permite la ejecución remota de código a través de un ataque de Cross Site Re…
usersnap
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Usersnap hasta la versión 4.16. Esta vulnerabilidad afect…
simple-history
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad de inyección CSV en el plugin Simple History en versiones hasta la 3.3.1, que afecta a usuarios autenticados con rol…
bft-autoresponder
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, que afecta a versiones hasta l…
woocommerce-delivery-notes
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Print Invoice & Delivery Notes for WooCommerce' en versiones hasta …
avalex
Publicado: 02/02/2023
La vulnerabilidad identificada en el plugin Avalex, versión 3.0.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scriptin…
side-cart-woocommerce
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Side Cart Woocommerce, afectando a versiones anteriores a 2.1…
1003-mortgage-application
Publicado: 02/02/2023
Se ha identificado una vulnerabilidad de inyección CSV no autenticada en el plugin 1003 Mortgage Application, que podría permitir a un atacante manipular …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.