InPost Gallery <= 2.1.4.1 - Local File Inclusion
inpost-gallery
Publicado: 28/11/2022
Se ha detectado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin InPost Gallery, afectando a la versión 2.1.4.1 y anteriores…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36132
theme
2951
inpost-gallery
Publicado: 28/11/2022
Se ha detectado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin InPost Gallery, afectando a la versión 2.1.4.1 y anteriores…
pie-register
Publicado: 28/11/2022
Se ha identificado una vulnerabilidad de eliminación arbitraria de usuarios en el plugin Pie Register, que afecta a las versiones hasta la 3.8.1.2. Esta f…
popup-manager
Publicado: 28/11/2022
Se ha identificado una vulnerabilidad de eliminación arbitraria de popups en el plugin Popup Manager hasta la versión 1.6.6. Esta vulnerabilidad, clasific…
better-click-to-tweet
Publicado: 28/11/2022
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Better Click To Tweet, hasta la versión 5.10.3, permite a un atacante ejecutar accione…
age-gate
Publicado: 27/11/2022
Se ha detectado una vulnerabilidad de redirección abierta en el plugin Age Gate, hasta la versión 2.13.4. Esta falla puede permitir que un atacante rediri…
wpforo
Publicado: 26/11/2022
Se ha identificado una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el plugin wpForo Forum, que afecta a las versiones hasta la 2.0.5…
organization-chart
Publicado: 26/11/2022
Se ha identificado una vulnerabilidad de autorización en el plugin Organization Chart, que afecta a versiones anteriores a la 1.4.2. Esta vulnerabilidad p…
authenticator
Publicado: 26/11/2022
Se ha detectado una vulnerabilidad crítica en el plugin Authenticator, que afecta a las versiones hasta 1.3.0. Esta falla de autorización puede permitir a…
uncanny-learndash-toolkit
Publicado: 26/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Uncanny Toolkit for LearnDash en versiones hasta la 3.6.3. Es…
photo-gallery
Publicado: 26/11/2022
La vulnerabilidad detectada en el plugin 'Photo Gallery by 10Web' permite redirecciones abiertas en versiones hasta la 1.8.7. Esta falla de seguridad tien…
organization-chart
Publicado: 26/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Organization Chart' en versiones hasta la 1.4.1. Esta vulner…
download-monitor
Publicado: 26/11/2022
Se ha identificado una vulnerabilidad crítica en el plugin Download Monitor, que permite la exportación de datos sin la debida autorización. Esta falla af…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.