WordPress Core < 4.7.2 - Path Disclosure
wp-core
Publicado: 01/01/2017
Se ha identificado una vulnerabilidad de divulgación de rutas en el núcleo de WordPress anterior a la versión 4.7.2. Esta vulnerabilidad permite a un atac…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
wp-core
Publicado: 01/01/2017
Se ha identificado una vulnerabilidad de divulgación de rutas en el núcleo de WordPress anterior a la versión 4.7.2. Esta vulnerabilidad permite a un atac…
xcloner-backup-and-restore
Publicado: 31/12/2016
Se ha identificado una vulnerabilidad de tipo 'Local File Inclusion' (LFI) en el plugin XCloner para WordPress, que afecta a las versiones hasta la 3.1.4.…
nelio-ab-testing
Publicado: 29/12/2016
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Nelio AB Testing, que afecta a versiones anteriores a la 4.5…
buddypress
Publicado: 23/12/2016
BuddyPress, en versiones desde la 2.0 hasta la 2.7.3, presenta una vulnerabilidad crítica que permite la eliminación arbitraria de archivos sin necesidad …
image-slider-widget
Publicado: 23/12/2016
Se ha identificado una vulnerabilidad crítica en el plugin Image Slider, que permite la eliminación arbitraria de archivos en versiones anteriores a la 1.…
buddypress-media
Publicado: 21/12/2016
Se ha identificado una vulnerabilidad crítica en el plugin rtMedia para WordPress, BuddyPress y bbPress, que permite la carga arbitraria de archivos. Esta…
chained-quiz
Publicado: 21/12/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chained Quiz, que afecta a versiones hasta la 0.9.8. Esta falla perm…
copy-me
Publicado: 21/12/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'copy-me' en versiones anteriores a 1.0.0. Esta falla puede p…
zm-gallery
Publicado: 16/12/2016
Se ha identificado una vulnerabilidad de inyección SQL en el plugin ZM Gallery en versiones hasta la 1.0, que afecta a usuarios autenticados con privilegi…
xtremelocator
Publicado: 16/12/2016
Se ha identificado una vulnerabilidad crítica en el plugin Xtreme Locator Dealer Locator, que permite la inyección SQL a través de usuarios autenticados c…
zx-csv-upload
Publicado: 16/12/2016
Se ha identificado una vulnerabilidad de inyección SQL en el plugin ZX_CSV Upload, que afecta a las versiones anteriores a la 1. Esta vulnerabilidad permi…
wp-private-messages
Publicado: 16/12/2016
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Private Messages, que afecta a las versiones hasta la 1.0.1. Este fallo puede ser e…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.