InfiniteWP Client <= 1.9.4.4 - Authentication Bypass
iwp-client
Publicado: 14/01/2020
Se ha identificado una vulnerabilidad crítica en el plugin InfiniteWP Client, que permite eludir la autenticación en versiones hasta la 1.9.4.4. Esta fall…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
iwp-client
Publicado: 14/01/2020
Se ha identificado una vulnerabilidad crítica en el plugin InfiniteWP Client, que permite eludir la autenticación en versiones hasta la 1.9.4.4. Esta fall…
clean-and-simple-contact-form-by-meg-nicholas
Publicado: 14/01/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Clean and Simple' hasta la versión 4.7.0. Esta vulnera…
traveler
Publicado: 13/01/2020
La vulnerabilidad de Cross-Site Scripting (XSS) en el tema Traveler para WordPress, presente en versiones anteriores a 2.7.8.6, permite a un atacante inye…
ultimate-member
Publicado: 13/01/2020
Se ha identificado una vulnerabilidad de referencia directa a objetos inseguros (IDOR) en el plugin Ultimate Member en versiones hasta la 2.1.2. Esta vuln…
computer-repair-shop
Publicado: 13/01/2020
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Computer Repair Shop' en versiones anteriores a 2.0. Esta falla permite a un us…
videos-on-admin-dashboard
Publicado: 12/01/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Videos on Admin Dashboard' versiones anteriores a la 1.1.4. Esta fa…
houzez
Publicado: 11/01/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Houzez, afectando a versiones hasta la 1.8.3. Esta vulnerabilidad perm…
woocommerce-exporter
Publicado: 09/01/2020
Se ha identificado una vulnerabilidad de inyección CSV en el plugin WooCommerce - Store Exporter, que afecta a las versiones hasta la 2.3.1. Esta vulnerab…
minimal-coming-soon-maintenance-mode
Publicado: 08/01/2020
Se ha identificado una vulnerabilidad crítica en el plugin 'Minimal Coming Soon & Maintenance Mode' que permite la ejecución de scripts maliciosos a travé…
ultimate-category-excluder
Publicado: 08/01/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Category Excluder, que afecta a las versiones hasta …
minimal-coming-soon-maintenance-mode
Publicado: 08/01/2020
Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Minimal Coming Soon & Maintenance Mode' en versiones anteriores a la 2.17. Esta vulnerab…
awesome-support
Publicado: 06/01/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Support para WordPress, que afecta a las versiones hasta la …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.