AdSanity < 1.8.2 - Authenticated Arbitrary File Upload
adsanity
Publicado: 25/01/2022
Se ha identificado una vulnerabilidad crítica en el plugin AdSanity, que permite la carga arbitraria de archivos por usuarios autenticados. Esta falla afe…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
adsanity
Publicado: 25/01/2022
Se ha identificado una vulnerabilidad crítica en el plugin AdSanity, que permite la carga arbitraria de archivos por usuarios autenticados. Esta falla afe…
simple-membership
Publicado: 25/01/2022
Se ha identificado una vulnerabilidad crítica en el plugin Simple Membership, que permite la eliminación arbitraria de miembros mediante un ataque de Cros…
ap-custom-testimonial
Publicado: 25/01/2022
Se ha identificado una vulnerabilidad de inyección SQL en el plugin AP Custom Testimonial, que afecta a las versiones hasta la 1.4.7. Esta vulnerabilidad,…
ap-custom-testimonial
Publicado: 25/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonial para WordPress, que afecta a versiones anteriores a la 1…
classic-editor-addon
Publicado: 24/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Classic Editor Addon, que afecta a versiones anteriores a la …
coming-soon-page
Publicado: 24/01/2022
Se ha identificado una vulnerabilidad de autorización en el plugin 'Coming Soon and Maintenance Mode' en versiones hasta la 3.6.6, que permite el envío de…
gotmls
Publicado: 24/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anti-Malware Security and Brute-Force Firewall, que afecta a las ver…
advanced-database-cleaner
Publicado: 24/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Database Cleaner, que afecta a las versiones hasta la 3.0.3…
float-menu
Publicado: 24/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Float Menu, que permite la eliminación arbitraria de menús en…
wp-fastest-cache
Publicado: 24/01/2022
Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin WP Fastest Cache, que permite la eliminación arbitraria de archivos en ve…
catch-web-tools
Publicado: 24/01/2022
Se ha identificado una vulnerabilidad de autorización en el plugin Catch Web Tools, que afecta a las versiones hasta la 2.7.0. Esta falla puede permitir a…
access-demo-importer
Publicado: 24/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Access Demo Importer, que afecta a versiones hasta la 1.0.7. …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.