LabTools <= 1.0 - Missing Authorization
labtools
Publicado: 28/12/2021
La vulnerabilidad identificada en el plugin LabTools, versión 1.0 o inferior, se relaciona con la falta de autorización adecuada. Esto permite a usuarios …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
labtools
Publicado: 28/12/2021
La vulnerabilidad identificada en el plugin LabTools, versión 1.0 o inferior, se relaciona con la falta de autorización adecuada. Esto permite a usuarios …
wp-downloadmanager
Publicado: 28/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-DownloadManager, que afecta a las versiones hasta la 1.68.6. Esta…
updraftplus
Publicado: 28/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UpdraftPlus para WordPress, que afecta a versiones anteriores a la 1…
custom-registration-form-builder-with-submission-manager
Publicado: 28/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Registration Magic' en versiones hasta la 5.0.1.8. Esta vulnerabili…
dynamic-widgets
Publicado: 28/12/2021
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dynamic Widgets, hasta la versión 1.5.16, permite a un atacante inyectar scripts malicio…
af-companion
Publicado: 27/12/2021
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AF Companion afecta a las versiones hasta la 1.1.2. Esta falla permite a un ataca…
wp-cookie-user-info
Publicado: 27/12/2021
El plugin 'Cookie Notification Plugin for WordPress' en versiones anteriores a 1.0.9 presenta una vulnerabilidad de inyección SQL, clasificada como de alt…
wp-user-frontend
Publicado: 27/12/2021
Se ha identificado una vulnerabilidad crítica en el plugin WP User Frontend, que permite la inyección de SQL y la ejecución de scripts en sitios web. Esta…
wp-extra-file-types
Publicado: 27/12/2021
Se ha identificado una vulnerabilidad crítica en el plugin WP Extra File Types, que permite la ejecución de ataques de Cross-Site Scripting (XSS) a través…
tutor
Publicado: 27/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS en versiones anteriores a la 1.9.12. Esta vulnerabilidad p…
woo-orders-tracking
Publicado: 27/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Orders Tracking for WooCommerce' en versiones anteriores a la 1.0.1…
ultimate-faqs
Publicado: 27/12/2021
Se ha identificado una vulnerabilidad en el plugin Ultimate FAQ en versiones hasta la 2.1.1, que permite la creación arbitraria de preguntas frecuentes si…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.