json5 <= 1.0.1 and 2.0.0-2.2.1 - Prototype Pollution
simple-podcasting
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de alta gravedad en el plugin Simple Podcasting, que afecta a las versiones json5 hasta la 1.0.1 y de la 2.0.0 a la …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36132
theme
2951
simple-podcasting
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de alta gravedad en el plugin Simple Podcasting, que afecta a las versiones json5 hasta la 1.0.1 y de la 2.0.0 a la …
waiting
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Waiting' para WordPress, que afecta a las versiones hasta la…
usc-e-shop
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcart e-Commerce, que afecta a versiones hasta la 2.8.8. Esta vuln…
wp-spell-check
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Spell Check, afectando a versiones hasta la 9.12. Esta vul…
formidablepro-2-pdf
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Formidable PRO2PDF, que afecta a las versiones hasta la 3.09. Este fallo, clasificado …
events-made-easy
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de autorización en el plugin Events Made Easy, que afecta a las versiones hasta 2.3.16. Esta falla podría permitir a…
convertkit
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ConvertKit, que afecta a versiones hasta la 2.0.4. Esta v…
wp-user-avatar
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones anteriores a la 4.5.1. Este…
wp-user-avatar
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress hasta la versión 4.5.0. Esta falla permite a un adminis…
waiting
Publicado: 23/12/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Waiting, que afecta a las versiones hasta la 0.6.2. Esta vulnerabili…
waiting
Publicado: 23/12/2022
La vulnerabilidad identificada en el plugin Waiting, versiones hasta la 0.6.2, se debe a una falta de autorización que podría permitir a un atacante reali…
easy-accordion-free
Publicado: 23/12/2022
La vulnerabilidad identificada en el plugin Easy Accordion hasta la versión 2.1.20 permite la ejecución de scripts maliciosos a través de shortcodes, afec…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.