Web Stories <= 1.24.0 - Server Side Request Forgery
web-stories
Publicado: 26/10/2022
La vulnerabilidad crítica identificada en el plugin Web Stories permite la realización de ataques de Server Side Request Forgery (SSRF) en versiones anter…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
web-stories
Publicado: 26/10/2022
La vulnerabilidad crítica identificada en el plugin Web Stories permite la realización de ataques de Server Side Request Forgery (SSRF) en versiones anter…
advanced-dynamic-pricing-for-woocommerce
Publicado: 26/10/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Dynamic Pricing for WooCommerce, afectando a version…
wpqa
Publicado: 25/10/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPQA antes de la versión 5.9, con una severidad alta y un CVS…
squirrly-seo
Publicado: 25/10/2022
Se ha identificado una vulnerabilidad crítica en el plugin SEO de Squirrly, que permite la carga arbitraria de archivos para usuarios autenticados con rol…
advanced-dynamic-pricing-for-woocommerce
Publicado: 25/10/2022
Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin 'Advanced Dynamic Pricing for WooCommerce', que afecta a las versiones has…
seo-redirection
Publicado: 25/10/2022
El plugin SEO Redirection presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a la 9.1, lo que podría permitir a…
image-hover-effects-ultimate
Publicado: 25/10/2022
Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Image Hover Effects Ultimate' en versiones hasta la 9.7.1, permitiendo a administrado…
traffic-manager
Publicado: 24/10/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Traffic Manager, que afecta a las versiones hasta 1.4.5. Esta vulner…
advanced-floating-content-lite
Publicado: 24/10/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Floating Content, que afecta a las versiones hasta la 1.2.1…
phone-orders-for-woocommerce
Publicado: 24/10/2022
Se ha identificado una vulnerabilidad de autorización en el plugin 'Phone Orders for WooCommerce' en versiones hasta la 3.7.1. Esta falla permite la ejecu…
td-composer
Publicado: 24/10/2022
Se ha identificado una vulnerabilidad crítica en el plugin tagDiv Composer, que permite el acceso no autorizado a cuentas y la escalación de privilegios. …
newsmag
Publicado: 24/10/2022
Se ha identificado una vulnerabilidad crítica en el tema NewsMag relacionada con el acceso no autorizado y la escalada de privilegios a través de tagDiv C…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.