WP Image Zoom <= 1.46 - Local File Inclusion
wp-image-zoooom
Publicado: 23/06/2021
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WP Image Zoom, afectando a versiones hasta la 1.46. Esta vulnera…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35997
theme
2949
wp-image-zoooom
Publicado: 23/06/2021
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WP Image Zoom, afectando a versiones hasta la 1.46. Esta vulnera…
wordpress-popular-posts
Publicado: 23/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Popular Posts, que afecta a las versiones hasta la 5.3.2. …
civicrm
Publicado: 22/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en versiones …
fudousan-plugin
Publicado: 22/06/2021
El plugin Fudousan, en versiones anteriores a la 5.7.0, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) con una puntuación de gravedad alta…
polls-widget
Publicado: 22/06/2021
Se ha identificado una vulnerabilidad crítica en el plugin 'Poll, Survey, Questionnaire and Voting system' en versiones hasta la 1.5.2, que permite la iny…
sign-up-sheets
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sign-up Sheets, que afecta a las versiones anteriores a la 1.0.14. E…
absolute-reviews
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Absolute Reviews, que afecta a las versiones hasta la 1.0.8. …
prismatic
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prismatic, que afecta a versiones hasta la 2.7. Este fallo permite a…
wp-mpdf
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wp-mpdf, que afecta a las versiones hasta la 3.5.1. Esta vuln…
sunshine-photo-cart
Publicado: 21/06/2021
La vulnerabilidad CVE-2021-4415 afecta al plugin Sunshine Photo Cart en versiones hasta la 2.8.28, permitiendo un bypass de autenticación mediante Cross-S…
browser-shots
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Browser Screenshots, afectando a versiones anteriores a la 1.7.6. Es…
dw-question-answer
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DW Question & Answer, que afecta a las versiones hasta la 1.5…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.