Better Notifications for WP <= 1.8.6 - Email Address Disclosure
bnfw
Publicado: 31/01/2022
La vulnerabilidad identificada en el plugin Better Notifications for WP, hasta la versión 1.8.6, permite la divulgación no intencionada de direcciones de …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
bnfw
Publicado: 31/01/2022
La vulnerabilidad identificada en el plugin Better Notifications for WP, hasta la versión 1.8.6, permite la divulgación no intencionada de direcciones de …
fotobook
Publicado: 31/01/2022
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fotobook afecta a las versiones anteriores a la 3.2.3, permitiendo a atacantes inyectar …
ws-form-pro
Publicado: 31/01/2022
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a la 1.8.176 del plugin WS Form LITE y WS Form Pro. Este…
ws-form
Publicado: 31/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a 1.8.176 del plugin WS Form LITE y WS Form Pro. Esta…
ws-form-pro
Publicado: 31/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a 1.8.176 del plugin WS Form LITE y Pro. Esta vulnera…
ws-form
Publicado: 31/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WS Form, afectando tanto a la versión LITE como a la Pro antes de la…
logo-showcase-with-slick-slider
Publicado: 31/01/2022
Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Logo Showcase with Slick Slider', que afecta a las versiones ha…
blackhole-bad-bots
Publicado: 31/01/2022
Se ha identificado una vulnerabilidad crítica en el plugin 'Blackhole for Bad Bots' en versiones hasta la 3.3.1, que permite el bloqueo arbitrario de dire…
asgaros-forum
Publicado: 31/01/2022
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Asgaros Forum, que afecta a versiones anteriores a la 2.0.0. Esta vulnerabilidad, cata…
wp-user
Publicado: 31/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP User, que afecta a versiones anteriores a la 7.0. Esta vulnerabil…
post-snippets
Publicado: 31/01/2022
Se ha identificado una vulnerabilidad crítica en el plugin Post Snippets, que permite ataques de Cross-Site Request Forgery (CSRF) que pueden derivar en C…
wp-stats-manager
Publicado: 31/01/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta la 5.4.…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.