Freemius SDK <= 2.4.2 - Missing Authorization Checks
acf-blocks
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo 'falta de controles de autorización' en el SDK de Freemius, afectando a la versión 2.4.2 y anteriores. Esta …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
acf-blocks
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo 'falta de controles de autorización' en el SDK de Freemius, afectando a la versión 2.4.2 y anteriores. Esta …
woo-blocker-lite-prevent-fake-orders-and-blacklist-fraud-customers
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo 'Falta de Comprobaciones de Autorización' en el plugin Woo Blocker Lite, que afecta a versiones anteriores a…
events-addon-for-elementor
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo 'Falta de comprobaciones de autorización' en el plugin 'Events Addon for Elementor', específicamente en la v…
yet-another-stars-rating
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo 'Falta de Comprobaciones de Autorización' en el plugin 'Yet Another Stars Rating'. Esta vulnerabilidad, cata…
woo-coupon-usage
Publicado: 02/03/2022
Se ha identificado una vulnerabilidad de tipo XSS en el plugin WooCommerce Affiliate, que afecta a versiones anteriores a la 4.16.4.5. Esta falla permite …
mailchimp-for-wp
Publicado: 02/03/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MC4WP: Mailchimp for WordPress' en versiones anteriores a la 4.8.7.…
mailchimp-for-wp
Publicado: 02/03/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MC4WP: Mailchimp for WordPress' en versiones hasta la 4.8.6. Esta v…
ameliabooking
Publicado: 02/03/2022
Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Amelia, que afecta a versiones anteriores a la 1.0.47. Es…
wp-limit-failed-login-attempts
Publicado: 02/03/2022
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Limit Login Attempts (Spam Protection)' en versiones hasta la 4.9.1. Esta vul…
narnoo-distributor
Publicado: 01/03/2022
Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Narnoo Distributor, que afecta a las versiones anteriores a la 2.5.1. Esta fal…
string-locator
Publicado: 01/03/2022
Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin String Locator, que afecta a las versiones hasta la 2.4.2. Esta falla…
osmapper
Publicado: 01/03/2022
Se ha identificado una vulnerabilidad en el plugin OSMapper, que permite la eliminación arbitraria de publicaciones sin autenticación. Esta vulnerabilidad…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.