WP DB Manager < 2.7.2 - Arbitrary File Read
wp-dbmanager
Publicado: 13/10/2014
La vulnerabilidad en el plugin WP DB Manager, identificada como CVE-2014-8336, permite la lectura arbitraria de archivos en versiones anteriores a la 2.7.…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35773
theme
2903
wp-dbmanager
Publicado: 13/10/2014
La vulnerabilidad en el plugin WP DB Manager, identificada como CVE-2014-8336, permite la lectura arbitraria de archivos en versiones anteriores a la 2.7.…
simple-sticky-footer
Publicado: 12/10/2014
Se ha identificado una vulnerabilidad crítica en el plugin Simple Sticky Footer, que permite la ejecución de scripts maliciosos mediante un ataque de Cros…
work-the-flow-file-upload
Publicado: 12/10/2014
Se ha identificado una vulnerabilidad crítica en el plugin 'Work The Flow' en versiones hasta la 2.3.1, que permite la carga arbitraria de archivos. Esta …
contact-form-7-to-database-extension
Publicado: 10/10/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form DB' hasta la versión 2.8.19, la cual puede comprometer…
ewww-image-optimizer
Publicado: 09/10/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EWWW Image Optimizer en versiones hasta la 2.0.1. Esta vulnerabilida…
google-calendar-events
Publicado: 08/10/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Calendar – Google Calendar' en versiones anteriores a la 2.0…
enfold
Publicado: 07/10/2014
La vulnerabilidad crítica en el tema Enfold antes de la versión 3.0.1 puede permitir a un atacante realizar acciones no autorizadas. Con un CVSS de 9.8, r…
bulletproof-security
Publicado: 07/10/2014
Se ha identificado una vulnerabilidad de inyección SQL en el plugin BulletProof Security, que afecta a versiones anteriores a la 0.51.1. Esta vulnerabilid…
titan-framework
Publicado: 07/10/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Titan Framework en versiones hasta la 1.5.2. Esta vulnerabilidad pue…
contact-form-7-integrations
Publicado: 06/10/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 Integrations, que afecta a las versiones desde la 1.0…
infusionsoft
Publicado: 06/10/2014
Se ha identificado una vulnerabilidad crítica en el complemento Infusionsoft Gravity Forms Add-on, que permite la carga arbitraria de archivos. Esta falla…
wp-e-commerce
Publicado: 05/10/2014
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP eCommerce, afectando a versiones anteriores a la 3.8.7.6. Esta falla puede …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.