Freemius SDK <= 2.4.2 - Missing Authorization Checks
rest-routes
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo 'falta de comprobaciones de autorización' en el Freemius SDK, que afecta a versiones hasta la 2.4.2. Esta vu…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
rest-routes
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo 'falta de comprobaciones de autorización' en el Freemius SDK, que afecta a versiones hasta la 2.4.2. Esta vu…
run-time-image-resizing
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad en el plugin Freemius SDK, específicamente en versiones anteriores a la 2.4.2, que carece de controles de autorizaci…
everse
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo medio en el SDK de Freemius, que afecta a la versión 2.4.2 y anteriores. Esta vulnerabilidad se relaciona co…
wp-tools-gravity-forms-divi-module
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad en el plugin 'WP Tools Gravity Forms Divi Module' que afecta a la versión del SDK de Freemius hasta la 2.4.2. Esta v…
wc-zelle
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad en el plugin 'WC Zelle' relacionado con el SDK de Freemius, que afecta a versiones hasta la 2.4.2. Esta falla implic…
remove-add-to-cart-woocommerce
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de severidad media en el plugin 'Remove Add to Cart for WooCommerce', específicamente en la versión del SDK de Freem…
woo-admin-product-notes
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo medio en el plugin Woo Admin Product Notes, relacionada con el SDK de Freemius en versiones hasta 2.4.2. Est…
all-in-one-video-gallery
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad en el plugin All-in-One Video Gallery, específicamente en el SDK de Freemius en versiones anteriores a la 2.5.4. Est…
emails-blacklist-everest-forms
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Emails Blacklist - Everest Forms', específicamente en la versión del SDK de Freemius has…
wp-hr-manager
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo medio en el plugin WP HR Manager, relacionada con el SDK de Freemius en versiones anteriores a la 2.4.2. Est…
fuse-social-floating-sidebar
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad en el plugin 'Fuse Social Floating Sidebar' relacionada con el SDK de Freemius, que puede permitir el acceso no auto…
book-buyback-prices
Publicado: 04/03/2022
Se ha identificado una vulnerabilidad de tipo medio en el plugin Freemius SDK, específicamente en su versión 2.4.2 y anteriores, que carece de comprobacio…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.