Gantry 4 Framework <= 4.1.3 - Remote Code Execution
gantry
Publicado: 09/04/2015
Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Gantry 4 Framework, que afecta a las versiones hasta la 4.1.3. Es…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35773
theme
2903
gantry
Publicado: 09/04/2015
Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Gantry 4 Framework, que afecta a las versiones hasta la 4.1.3. Es…
json-rest-api
Publicado: 09/04/2015
Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin WP REST API (versión < 1.2.1). Esta vulnerabilidad, con una seve…
i-dump-iphone-to-wordpress-photo-uploader
Publicado: 09/04/2015
La vulnerabilidad crítica en el plugin 'iDump iPhone to WordPress Photo Uploader' permite la carga arbitraria de archivos, lo que puede comprometer la seg…
edd-upload-file
Publicado: 09/04/2015
Se ha identificado una vulnerabilidad crítica en el plugin Easy Digital Downloads – Upload File, que permite la carga y eliminación arbitraria de archivos…
thecartpress
Publicado: 08/04/2015
Se ha identificado una vulnerabilidad crítica en el plugin TheCartPress eCommerce Shopping Cart, que permite ataques de Cross-Site Request Forgery (CSRF) …
twentyfifteen
Publicado: 08/04/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Twenty Fifteen hasta la versión 1.1 y en el núcleo de WordPress anteri…
wp-core
Publicado: 08/04/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Twenty Fifteen y en versiones anteriores de WordPress Core. Esta vulne…
s3bubble-amazon-s3-html-5-video-with-adverts
Publicado: 07/04/2015
Se ha identificado una vulnerabilidad crítica en el plugin S3 Bubble Amazon S3 HTML5 Video with Adverts, que permite la descarga arbitraria de archivos. E…
shareaholic
Publicado: 07/04/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shareaholic para WordPress, que afecta a versiones anteriores a la 7…
wp-super-cache
Publicado: 07/04/2015
Se ha identificado una vulnerabilidad de Cross Site Scripting (XSS) en el plugin WP Super Cache en versiones anteriores a la 1.4.3. Esta falla presenta un…
all-in-one-wp-security-and-firewall
Publicado: 06/04/2015
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin All In One WP Security & Firewall, que afecta a versiones hasta la 3.9.0. Esta…
aspose-importer-exporter
Publicado: 06/04/2015
La vulnerabilidad en el plugin Aspose Importer & Exporter, que ha sido descontinuado, permite la descarga arbitraria de archivos en versiones anteriores a…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.