FormCraft <= 1.2.1 - Cross-Site Request Forgery
formcraft-form-builder
Publicado: 26/02/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FormCraft hasta la versión 1.2.1, que podría permitir a un at…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35888
theme
2916
formcraft-form-builder
Publicado: 26/02/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FormCraft hasta la versión 1.2.1, que podría permitir a un at…
indeed-membership-pro
Publicado: 26/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin Indeed Membership Pro, que permite la carga arbitraria de archivos. Esta falla afecta a las ver…
indeed-membership-pro
Publicado: 26/02/2019
La vulnerabilidad de inclusión remota de archivos de imagen en el plugin Indeed Membership Pro, hasta la versión 7.5, permite a un atacante cargar archivo…
cp-image-gallery
Publicado: 25/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin CP Image Gallery relacionada con el SDK de Freemius, que permite actualizaciones no autorizadas…
easy-watermark
Publicado: 25/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin Easy Watermark, específicamente en el SDK de Freemius hasta la versión 2.2.3. Esta falla permit…
premmerce-woocommerce-product-filter
Publicado: 25/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin 'Premmerce WooCommerce Product Filter', relacionada con el SDK de Freemius. Esta falla permite …
easy-code-snippets
Publicado: 25/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin Easy Code Snippets, específicamente en la versión del Freemius SDK hasta la 2.2.3. Esta falla p…
multilist-subscribe-for-sendy
Publicado: 25/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin 'Multilist Subscribe for Sendy', que permite la actualización no autorizada de opciones arbitra…
nextgen-gallery
Publicado: 25/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin NextGEN Gallery, relacionada con el SDK de Freemius, que permite la actualización no autorizada…
wp-affiliate-disclosure
Publicado: 25/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin WP Affiliate Disclosure que permite la actualización no autorizada de opciones arbitrarias. Est…
edd-courses
Publicado: 25/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin 'Freemius SDK' en versiones anteriores a la 2.2.3, que permite la actualización no autorizada d…
admin-notices-for-team
Publicado: 25/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin 'Admin Notices for Team' que permite la actualización no autorizada de opciones arbitrarias. Es…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.