AnyComment <= 0.2.17 - Cross-Site Request Forgery
anycomment
Publicado: 19/01/2022
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin AnyComment, que afecta a las versiones hasta la 0.2.1…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
anycomment
Publicado: 19/01/2022
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin AnyComment, que afecta a las versiones hasta la 0.2.1…
woocommerce-currency-switcher
Publicado: 19/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Currency Switcher, específicamente en versiones hasta la…
anycomment
Publicado: 19/01/2022
La vulnerabilidad identificada en el plugin AnyComment hasta la versión 0.2.17 se relaciona con una condición de carrera que puede ser explotada. Esta deb…
wp-simple-firewall
Publicado: 19/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shield Security versiones hasta 13.0.5. Esta falla permite a un atac…
supportboard
Publicado: 19/01/2022
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Support Board, afectando a las versiones hasta la 3.4.1. Esta falla de seguridad, con …
wp-html-mail
Publicado: 19/01/2022
Se ha identificado una vulnerabilidad crítica en el plugin WP HTML Mail, que afecta a las versiones hasta la 3.0.9. Esta vulnerabilidad permite la falta d…
give
Publicado: 18/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, que afecta a las versiones hasta la 2.17.2. Esta falla puede…
bp-better-messages
Publicado: 18/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Better Messages, que afecta a versiones hasta la 1.9.9.148. E…
accesspress-social-icons
Publicado: 18/01/2022
Se ha descubierto una vulnerabilidad crítica en el plugin AccessPress Social Icons, versión 1.8.2, que permite la inserción de una puerta trasera. Esta vu…
business-profile
Publicado: 18/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Five Star Business Profile y Schema, que afecta a versiones hasta la…
final-tiles-grid-gallery-lite
Publicado: 18/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Photo Gallery Final Tiles Grid' en versiones hasta la 3.5.2. …
give
Publicado: 18/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, afectando a las versiones hasta la 2.17.2. Esta falla permit…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.