Login by Auth0 <= 3.11.3 - CSV Injection
auth0
Publicado: 01/04/2020
Se ha identificado una vulnerabilidad crítica en el plugin 'Login by Auth0' en versiones hasta la 3.11.3, que permite la inyección de CSV. Esta falla pued…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
auth0
Publicado: 01/04/2020
Se ha identificado una vulnerabilidad crítica en el plugin 'Login by Auth0' en versiones hasta la 3.11.3, que permite la inyección de CSV. Esta falla pued…
auth0
Publicado: 01/04/2020
La vulnerabilidad identificada en el plugin 'Login by Auth0' (hasta la versión 3.11.3) permite una referencia insegura a objetos directos, lo que puede co…
lifterlms
Publicado: 31/03/2020
Se ha identificado una vulnerabilidad crítica en el plugin LifterLMS para WordPress, que permite la escritura arbitraria de archivos. Esta falla afecta a …
auth0
Publicado: 31/03/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login by Auth0' en versiones anteriores a la 4.0.0. Esta vulnerabil…
elementor
Publicado: 31/03/2020
Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Elementor Website Builder, afectando a las versiones hasta la 2.9.5. Est…
ultimate-addons-for-gutenberg
Publicado: 30/03/2020
Se ha identificado una vulnerabilidad de autorización en el plugin Spectra para Gutenberg, que afecta a las versiones hasta la 1.14.7. Esta vulnerabilidad…
yikes-inc-easy-mailchimp-extender
Publicado: 29/03/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Forms for Mailchimp, que afecta a las versiones hasta la 6.6.2.…
custom-searchable-data-entry-system
Publicado: 27/03/2020
La vulnerabilidad crítica identificada en el plugin 'Custom Searchable Data Entry System' permite la inyección de SQL, afectando a las versiones hasta la …
cm-pop-up-banners
Publicado: 27/03/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Pop-Up Banners en versiones hasta la 1.4.10. Esta falla permite a…
xenon
Publicado: 26/03/2020
La vulnerabilidad identificada en el tema Xenon, correspondiente a un fallo de tipo Cross-Site Scripting (XSS) reflejado, puede permitir a un atacante eje…
idx-broker-platinum
Publicado: 26/03/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin IMPress for IDX Broker, afectando a versiones hasta la 2.…
idx-broker-platinum
Publicado: 26/03/2020
La vulnerabilidad en el plugin IMPress for IDX Broker hasta la versión 2.6.1 permite la creación, modificación y eliminación arbitraria de publicaciones p…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.