Duplicator < 1.3.28 - Directory Traversal
duplicator-pro
Publicado: 28/02/2020
Se ha identificado una vulnerabilidad crítica en el plugin Duplicator, que permite la explotación de un fallo de tipo Directory Traversal. Este problema a…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
duplicator-pro
Publicado: 28/02/2020
Se ha identificado una vulnerabilidad crítica en el plugin Duplicator, que permite la explotación de un fallo de tipo Directory Traversal. Este problema a…
modern-events-calendar-lite
Publicado: 27/02/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Events Calendar Lite, que afecta a las versiones hasta la 5.1…
async-javascript
Publicado: 27/02/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Async JavaScript, que afecta a las versiones hasta la 2.19.07.14. Es…
wd-google-maps
Publicado: 27/02/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10WebMapBuilder, que afecta a versiones anteriores a la 1.0.64. Esta…
flexible-checkout-fields
Publicado: 26/02/2020
Se ha identificado una vulnerabilidad crítica en el plugin Flexible Checkout Fields para WooCommerce, que permite la actualización no autenticada de confi…
wpjobboard
Publicado: 26/02/2020
WPJobBoard, en su versión 5.5.3 y anteriores, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado. Esta falla permite a un ataca…
elementor
Publicado: 26/02/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder en versiones hasta 2.9.2. Esta falla permi…
envira-gallery-lite
Publicado: 25/02/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envira Photo Gallery, afectando a la versión 1.7.6 y anteriores. Est…
pricing-table-by-supsystic
Publicado: 25/02/2020
Se ha identificado una vulnerabilidad crítica en el plugin 'Pricing Table by Supsystic' en versiones hasta la 1.8.1, relacionada con la falta de autorizac…
pricing-table-by-supsystic
Publicado: 25/02/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pricing Table by Supsystic' en versiones hasta 1.8.1. Esta vulnerab…
hmapsprem
Publicado: 25/02/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hero Maps Premium hasta la versión 2.2.2. Esta vulnerabilidad permit…
photo-gallery
Publicado: 25/02/2020
La extensión 'Photo Gallery by 10Web' en versiones hasta la 1.5.45 presenta múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS). Estas fallas pu…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.