gSlideShow <= 0.1 - Cross-Site Request Forgery
gslideshow
Publicado: 18/12/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin gSlideShow, que afecta a las versiones hasta la 0.1. Esta vul…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35773
theme
2903
gslideshow
Publicado: 18/12/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin gSlideShow, que afecta a las versiones hasta la 0.1. Esta vul…
wp-unique-article-header-image
Publicado: 18/12/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin WP Unique Article Header …
pwgrandom
Publicado: 18/12/2014
La vulnerabilidad identificada en el plugin PWGRandom, con una puntuación CVSS de 8.8, permite la ejecución de scripts maliciosos a través de un ataque de…
pictobrowser-gallery
Publicado: 18/12/2014
La vulnerabilidad identificada en el plugin PictoBrowser Gallery, específicamente en versiones anteriores a la 0.3.1, es un fallo de tipo Cross-Site Reque…
revslider
Publicado: 17/12/2014
La vulnerabilidad identificada en el plugin Slider Revolution, específicamente en las versiones hasta 4.1.4, permite la explotación a través de un recorri…
revslider
Publicado: 17/12/2014
La vulnerabilidad en Slider Revolution (hasta la versión 4.2.2) permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS). Este fa…
nextgen-gallery-voting
Publicado: 17/12/2014
Se ha identificado una vulnerabilidad de inyección SQL en el plugin NextGEN Gallery Voting, afectando a versiones hasta la 2.7.5. Este fallo puede ser exp…
db-backup
Publicado: 16/12/2014
Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin DB Backup versiones anteriores a la 5.0. Esta falla permite a un atacante…
better-search
Publicado: 16/12/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Search, afectando a las versiones hasta la 1.3.4. Esta falla …
wp-rss-aggregator
Publicado: 16/12/2014
Se ha identificado una vulnerabilidad de bypass de autorización en el plugin WP RSS Aggregator, que afecta a las versiones hasta la 4.6.3. Esta vulnerabil…
w3-total-cache
Publicado: 16/12/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W3 Total Cache, afectando a las versiones hasta la 0.9.4. Este fallo…
download-manager
Publicado: 15/12/2014
Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin WordPress Download Manager en versiones hasta la 2.7.4. Esta fall…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.