FrieChat - WordPress Chat Plugin < 1.0.3 - SQL Injection
friechat
Publicado: 13/07/2015
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin FrieChat para WordPress, afectando a versiones anteriores a la 1.0.3. Esta fal…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
friechat
Publicado: 13/07/2015
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin FrieChat para WordPress, afectando a versiones anteriores a la 1.0.3. Esta fal…
recent-backups
Publicado: 13/07/2015
Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin Recent Backups, que afecta a versiones anteriores o iguales a 0.7. Esta vul…
the-events-calendar-eventbrite-tickets
Publicado: 13/07/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Events Calendar: Eventbrite Tickets' en versiones anteriores a …
nativechurch
Publicado: 13/07/2015
La vulnerabilidad en el tema NativeChurch hasta la versión 1.6.1 permite la descarga arbitraria de archivos, lo que representa un riesgo significativo par…
wp-plotly
Publicado: 13/07/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plotly para WordPress, afectando a versiones anteriores a la 1.0.3. …
wp-plotly
Publicado: 13/07/2015
La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Plotly, versiones hasta 1.0.2, permite a un atacante inyectar scripts maliciosos. Esta falla …
wpe-indoshipping
Publicado: 13/07/2015
Se ha identificado una vulnerabilidad crítica en el plugin WPE Indoshipping, que permite la carga arbitraria de archivos en versiones anteriores a la 2.5.…
candidate-application-form
Publicado: 12/07/2015
Se ha identificado una vulnerabilidad crítica en el plugin 'Candidate Application Form' en versiones anteriores a la 1.3, que permite la descarga arbitrar…
mp3-jplayer
Publicado: 12/07/2015
Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin MP3-jPlayer hasta la versión 2.4.2. Esta vulnerabilidad puede permitir …
wp-front-end-repository
Publicado: 12/07/2015
Se ha identificado una vulnerabilidad crítica en el plugin WP Front-End Repository Manager en versiones hasta la 1.1, que permite la carga no autenticada …
filedownload
Publicado: 11/07/2015
El plugin 'filedownload' en versiones hasta la 1.4 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que podría comprometer la seguridad de l…
wpbook
Publicado: 11/07/2015
La vulnerabilidad de tipo CSRF en el plugin WPBook hasta la versión 2.7 permite que un atacante realice acciones no autorizadas en nombre de un usuario si…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.