WP Reset PRO 5.00-5.98 - Cross-Site Request Forgery
wp-reset
Publicado: 10/11/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Reset PRO, que afecta a las versiones desde la 5.00 hasta …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
wp-reset
Publicado: 10/11/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Reset PRO, que afecta a las versiones desde la 5.00 hasta …
wp-reset
Publicado: 10/11/2021
La vulnerabilidad identificada en el plugin WP Reset, que afecta a las versiones de 5.00 a 5.98, permite realizar un restablecimiento de la base de datos …
booking-package
Publicado: 10/11/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Package, afectando a versiones hasta la 1.5.10. Este fallo p…
error-log-viewer
Publicado: 10/11/2021
Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin Error Log Viewer hasta la versión 1.1.1. Esta falla, catalogada c…
meks-easy-instagram-widget
Publicado: 10/11/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meks Easy Photo Feed Widget, afectando a versiones anteriores a la 1…
wp-core
Publicado: 10/11/2021
Una vulnerabilidad en el núcleo de WordPress afecta a las versiones anteriores a 5.8.2, relacionada con un certificado caducado en el archivo ca-bundle.cr…
get-custom-field-values
Publicado: 09/11/2021
La vulnerabilidad en el plugin 'Get Custom Field Values' permite el acceso arbitrario a metadatos de publicaciones en versiones anteriores a la 4.0. Esta …
get-custom-field-values
Publicado: 09/11/2021
La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin Get Custom Field Values en versiones hasta la 4.0.0. Esta falla permite a un atacant…
learnpress
Publicado: 09/11/2021
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin LearnPress, afectando a versiones hasta la 4.1.3. Esta falla puede ser explota…
backup-and-restore-for-wp
Publicado: 08/11/2021
Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin 'Backup and Restore' para WordPress, afectando a versiones hasta …
bookly-responsive-appointment-booking-tool
Publicado: 08/11/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bookly, que afecta a las versiones hasta la 20.3. Esta vulnerabilida…
registrations-for-the-events-calendar
Publicado: 08/11/2021
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Registrations for the Events Calendar' en versiones hasta la 2.7.5. Esta fall…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.