Chop Slider 3 <= 3.4 - Unauthenticated SQL Injection
chopslider
Publicado: 09/05/2020
La vulnerabilidad crítica en el plugin Chop Slider, identificada como CVE-2020-11530, permite la inyección SQL no autenticada en versiones hasta la 3.4. E…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
chopslider
Publicado: 09/05/2020
La vulnerabilidad crítica en el plugin Chop Slider, identificada como CVE-2020-11530, permite la inyección SQL no autenticada en versiones hasta la 3.4. E…
iframe
Publicado: 07/05/2020
Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin 'iframe' hasta la versión 4.4. Esta vulnerabilidad, que a…
ultimate-elementor
Publicado: 06/05/2020
Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Addons for Elementor, que permite el bypass del registro en versiones anteriores a la …
elementor-pro
Publicado: 06/05/2020
Se ha identificado una vulnerabilidad crítica en Elementor Pro, que permite la carga arbitraria de archivos por usuarios autenticados con rol de suscripto…
woocommerce
Publicado: 05/05/2020
Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce, que permite la creación o modificación no autorizada de metadatos de publicaciones…
siteorigin-panels
Publicado: 05/05/2020
Se ha identificado una vulnerabilidad crítica en el plugin 'Page Builder by SiteOrigin' en versiones anteriores a la 2.10.16, que permite ataques de Cross…
wpforo
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpForo Forum, que afecta a versiones hasta la 1.6.5. Esta vulnerabil…
wpforo
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpForo Forum, que afecta a las versiones hasta la 1.6.5. Este fallo …
foogallery
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la extensión FooGallery hasta la versión 1.9.24. Este fallo permite que un ata…
wpforo
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpForo Forum en versiones hasta la 1.6.5. Esta falla, catalog…
wpforo
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpForo Forum, que afecta a las versiones hasta la 1.6.5. Esta vulner…
wti-like-post
Publicado: 02/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WTI Like Post, que afecta a las versiones hasta la 1.4.5. Esta falla…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.