Brizy < 1.0.126 - Authorization Bypass to Settings Updates
brizy
Publicado: 03/06/2020
Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Brizy, afectando a versiones anteriores a 1.0.126. Esta falla permite realiza…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35959
theme
2946
brizy
Publicado: 03/06/2020
Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Brizy, afectando a versiones anteriores a 1.0.126. Esta falla permite realiza…
newspaper
Publicado: 03/06/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newspaper hasta la versión 10.3.3. Esta vulnerabilidad permite a un at…
wp-jobsearch
Publicado: 03/06/2020
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP JobSearch, presente en versiones anteriores a la 1.5.1, permite a un atacante inyecta…
foogallery
Publicado: 01/06/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooGallery, afectando a versiones hasta la 1.8.12. Esta vulnerabilid…
asf-allow-svg-files
Publicado: 30/05/2020
Se ha identificado una vulnerabilidad crítica en el plugin 'Allow SVG Files' en versiones hasta la 1.0, que permite la carga arbitraria de archivos por us…
acf-to-rest-api
Publicado: 29/05/2020
Se ha identificado una vulnerabilidad de referencia a objetos insegura en el plugin 'ACF to REST API' en versiones hasta la 3.2.0. Esta falla permite la m…
connections
Publicado: 29/05/2020
La vulnerabilidad de inyección CSV autenticada en el plugin Connections Business Directory afecta a las versiones hasta la 9.6. Este fallo permite a un at…
blog2social
Publicado: 29/05/2020
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Blog2Social para WordPress, que afecta a las versiones hasta la 6.3.0. Este fallo de a…
bbpress
Publicado: 28/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en bbPress, que afecta a las versiones hasta la 2.6.4. Esta vulnerabilidad permit…
pagelayer
Publicado: 28/05/2020
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Pagelayer, que afecta a versiones hasta la 1.1.1. Esta falla…
mappress-google-maps-for-wordpress
Publicado: 28/05/2020
Se ha identificado una vulnerabilidad crítica en el plugin MapPress Maps para WordPress, que permite la ejecución remota de código debido a comprobaciones…
pagelayer
Publicado: 28/05/2020
Se ha identificado una vulnerabilidad crítica en el plugin Pagelayer, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site R…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.