Advanced Custom Fields <= 5.12.2 - File Upload
advanced-custom-fields
Publicado: 14/07/2022
Se ha identificado una vulnerabilidad de gravedad media en el plugin 'Advanced Custom Fields' en versiones hasta la 5.12.2, relacionada con la carga de ar…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36089
theme
2950
advanced-custom-fields
Publicado: 14/07/2022
Se ha identificado una vulnerabilidad de gravedad media en el plugin 'Advanced Custom Fields' en versiones hasta la 5.12.2, relacionada con la carga de ar…
wp-comment-fields
Publicado: 14/07/2022
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Comment Fields, que afecta a versiones anteriores a la 4.1. Esta vul…
youzify
Publicado: 13/07/2022
La vulnerabilidad crítica de inyección SQL en el plugin Youzify, presente en versiones hasta 1.1.9, permite a un atacante ejecutar consultas maliciosas en…
website-file-changes-monitor
Publicado: 13/07/2022
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Website File Changes Monitor, que afecta a las versiones hasta la 1.8.2. Esta vulnerab…
wsm-downloader
Publicado: 12/07/2022
Se ha identificado una vulnerabilidad de tipo bypass de dominio en el plugin WSM Downloader, afectando a versiones anteriores a la 1.4.0. Esta vulnerabili…
feed-them-social
Publicado: 12/07/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Feed Them Social, afectando a las versiones hasta la 2.9.9. Esta vul…
weforms
Publicado: 12/07/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin weForms, que afecta a versiones anteriores a la 1.6.14. E…
username-updater
Publicado: 12/07/2022
La vulnerabilidad identificada en el plugin Easy Username Updater, versiones hasta 1.0.3, permite un ataque de Cross-Site Request Forgery (CSRF) que facil…
cds-simple-seo
Publicado: 12/07/2022
La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la versión 1.7.91 del plugin Simple SEO. Este fallo permite a un atacante inyectar scripts m…
feed-them-social
Publicado: 12/07/2022
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Feed Them Social, afectando versiones hasta la 2.9.8.…
auxin-elements
Publicado: 12/07/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements para el tema Phlox, afectando a las versiones hasta l…
dynamic-font-replacement-4wp
Publicado: 12/07/2022
Se ha identificado una vulnerabilidad crítica en el plugin Dynamic Font Replacement (DFR4WP) en versiones anteriores a la 1.3 EN, que permite la eliminaci…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.