Remove Schema <= 1.5 - Cross-Site Request Forgery Bypass
remove-schema
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Remove Schema, que afecta a versiones anteriores a la 1.6. Es…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35997
theme
2949
remove-schema
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Remove Schema, que afecta a versiones anteriores a la 1.6. Es…
admin-columns-pro
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a 4.3.2 del plugin Admin Columns Free y 5.5.2 de Admi…
codepress-admin-columns
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Columns, afectando a las versiones Free anteriores a 4.3.2 y P…
user-export-with-their-meta-data
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Export Users With Meta' en versiones anteriores a la 0.6.5, que permite a un atacante…
mystickymenu
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin myStickymenu, que afecta a versiones hasta la 2.5.1. Esta…
staff-directory-pro
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Staff Directory Pro, que afecta a las versiones hasta la 3.6.…
prismatic
Publicado: 21/06/2021
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prismatic, en versiones hasta la 2.7, permite a un atacante inyectar scripts maliciosos.…
glass
Publicado: 21/06/2021
La vulnerabilidad identificada en el plugin Glass hasta la versión 1.3.2 permite la explotación de un ataque de Cross-Site Request Forgery (CSRF) que pued…
cooked
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin Cooked, que afecta a versiones hasta la 1.7.9. Esta falla …
sign-up-sheets
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad crítica en el plugin 'Sign-up Sheets' en versiones hasta la 1.0.13, que permite la inyección de CSV autenticada. Est…
woo-gift-cards-lite
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Gift Cards for WooCommerce, en versiones hasta la 2.…
contact-form-7-style
Publicado: 21/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contact Form 7 Style, que permite un bypass en versiones hast…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.