wpForo Forum <= 2.0.5 - Cross-Site Request Forgery
wpforo
Publicado: 08/09/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpForo Forum, que afecta a las versiones hasta la 2.0.5. Esta…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
wpforo
Publicado: 08/09/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpForo Forum, que afecta a las versiones hasta la 2.0.5. Esta…
3dprint
Publicado: 08/09/2022
Se ha identificado una vulnerabilidad crítica en el plugin 3DPrint, que permite la descarga arbitraria de archivos mediante un ataque de Cross-Site Reques…
top-bar
Publicado: 08/09/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Top Bar, que afecta a las versiones hasta la 3.0.3. Esta vulnerabili…
culture-object
Publicado: 08/09/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Culture Object en versiones hasta 4.0.1. Esta falla permi…
donation-thermometer
Publicado: 07/09/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Donation Thermometer, que afecta a las versiones hasta la 2.1.2. Est…
export-post-info
Publicado: 07/09/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Export Post Info' en versiones hasta la 1.1.0. Esta vulnerabilidad …
wp-statistics
Publicado: 07/09/2022
La vulnerabilidad en el plugin WP Statistics, presente en versiones hasta la 13.2.5, permite la divulgación de información sensible. Esta falla ha sido cl…
nmedia-user-file-uploader
Publicado: 07/09/2022
Se ha identificado una vulnerabilidad crítica en el plugin Frontend File Manager (hasta la versión 21.2) que permite la carga arbitraria de archivos por u…
nmedia-user-file-uploader
Publicado: 07/09/2022
Se ha identificado una vulnerabilidad de autorización en el plugin Frontend File Manager hasta la versión 21.2, que podría permitir a un atacante acceder …
goolytics-simple-google-analytics
Publicado: 06/09/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Goolytics – Simple Google Analytics, que afecta a versiones hasta la…
ketchup-restaurant-reservations
Publicado: 06/09/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ketchup Restaurant Reservations hasta la versión 1.0.0. Esta vulnera…
booking
Publicado: 06/09/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Calendar hasta la versión 9.2.1. Esta vulnerabilidad …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.