Everest Backup <= 2.3.9 - Cross-Site Request Forgery
everest-backup
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Everest Backup hasta la versión 2.3.9. Esta vulnerabilidad pu…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35959
theme
2946
everest-backup
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Everest Backup hasta la versión 2.3.9. Esta vulnerabilidad pu…
custom-post-status
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Post Status hasta la versión 1.1.0. Esta vulnerabilida…
myd-delivery
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin MyD Delivery, que afecta a las versiones hasta la 1.3.7. Est…
direct-payments-wp
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Direct Payments WP, afectando a versiones anteriores a la 1.3.0. …
wc-order-cancellation-return
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de referencia directa a objetos insegura en el plugin 'Order Cancellation & Returns for WooCommerce' en versiones an…
genemy
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el tema Genemy, que afecta a las versiones hasta la 1.6.6. Esta vulner…
coming-soon-by-boomdevs
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin 'Coming Soon' de BoomDevs, afectando a versiones hasta la 1…
wp_scraper
Publicado: 31/12/2025
El plugin WordPress & WooCommerce Scraper, en versiones hasta la 1.0.7, presenta una vulnerabilidad crítica de tipo Server-Side Request Forgery (SSRF) que…
gravity-signature-forms-add-on
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de autorización en el complemento 'Signature Add-On for Gravity Forms' en versiones hasta la 1.8.6. Esta vulnerabili…
download-media-library
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad crítica en el plugin Download Media Library, que permite la exposición no autenticada de información sensible. Esta …
vcaching
Publicado: 31/12/2025
Se ha identificado una vulnerabilidad de alta gravedad en el plugin Varnish/Nginx Proxy Caching, que permite la exposición no autenticada de información. …
wp-advanced-pdf
Publicado: 31/12/2025
La vulnerabilidad en el plugin Advanced PDF, versión 1.1.7 o anterior, se relaciona con la falta de autorización adecuada. Esto permite a los atacantes po…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.