BuddyPress <= 9.0.0 - SQL Injection
buddypress
Publicado: 18/08/2021
Se ha identificado una vulnerabilidad crítica de inyección SQL en BuddyPress hasta la versión 9.0.0, con un CVSS de 9.8. Esta falla puede ser explotada pa…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
buddypress
Publicado: 18/08/2021
Se ha identificado una vulnerabilidad crítica de inyección SQL en BuddyPress hasta la versión 9.0.0, con un CVSS de 9.8. Esta falla puede ser explotada pa…
gutenslider
Publicado: 18/08/2021
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Gutenslider para WordPress, afectando a las versiones hasta la 5.1.5. Est…
visual-link-preview
Publicado: 18/08/2021
Se ha identificado una vulnerabilidad en el plugin Visual Link Preview, que permite llamadas AJAX no autorizadas en versiones hasta la 2.2.2. Esta vulnera…
shopp
Publicado: 17/08/2021
Se ha identificado una vulnerabilidad crítica en el plugin Shopp, que permite la carga arbitraria de archivos sin autenticación. Esta falla, catalogada co…
mf-gig-calendar
Publicado: 17/08/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MF Gig Calendar en versiones hasta la 1.1. Este fallo permite a un a…
icegram
Publicado: 17/08/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 2.0.2 del plugin Icegram. Esta vulnerabilidad, que afecta a usuario…
ultimate-post
Publicado: 17/08/2021
Se ha identificado una vulnerabilidad de control de acceso no autorizado en el plugin PostX - Gutenberg Blocks for Post Grid, que afecta a las versiones h…
fileviewer
Publicado: 17/08/2021
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Fileviewer hasta la versión 2.2 permite a un atacante realizar acciones no autorizadas…
wats
Publicado: 16/08/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Advanced Ticket System, que afecta a las versiones hasta l…
wp-cerber
Publicado: 16/08/2021
Se ha identificado una vulnerabilidad de tipo bypass de control de acceso en el plugin WP Cerber, afectando a versiones anteriores a la 8.9.3. Esta vulner…
rays-grid
Publicado: 16/08/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RAYS Grid, que afecta a la versión 1.2.2 y anteriores. Esta v…
amazon-auto-links
Publicado: 16/08/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amazon Auto Links, que afecta a las versiones anteriores a la 4.6.20…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.