Block WP Login <= 1.3.0 - Cross-Site Request Forgery
block-wp-login
Publicado: 27/06/2019
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Block WP Login hasta la versión 1.3.0 permite a un atacante ejecutar acciones no autor…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
block-wp-login
Publicado: 27/06/2019
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Block WP Login hasta la versión 1.3.0 permite a un atacante ejecutar acciones no autor…
limb-gallery
Publicado: 26/06/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limb Gallery, que afecta a las versiones hasta la 1.3.2. Esta vulner…
author-chat
Publicado: 26/06/2019
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Author Chat, que afecta a las versiones hasta la 1.9.0. Esta falla permite a u…
wp-live-chat-software-for-wordpress
Publicado: 26/06/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP LiveChat en versiones hasta la 3.7.3. Esta vulnerabilidad permite…
wp-ultimate-recipe
Publicado: 26/06/2019
La vulnerabilidad identificada en el plugin WP Ultimate Recipe antes de la versión 3.12.7 permite la ejecución de scripts maliciosos a través de Cross-Sit…
ads-for-wp
Publicado: 26/06/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google Adsense & Banner Ads by AdsforWP, que afecta a version…
screets-lcx
Publicado: 26/06/2019
La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Live Chat Unlimited hasta la versión 2.8.3 permite la inyección de scripts maliciosos. Esta f…
webp-express
Publicado: 26/06/2019
La vulnerabilidad identificada en el plugin WebP Express, hasta la versión 0.14.10, permite la ejecución de scripts maliciosos a través de un ataque de Cr…
ilive
Publicado: 25/06/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Intelligent WordPress Live Chat Support, afectando a las versiones h…
custom-404-pro
Publicado: 25/06/2019
La vulnerabilidad identificada en el plugin Custom 404 Pro, hasta la versión 3.2.8, permite la ejecución de scripts maliciosos a través de un ataque de Cr…
admin-renamer-extended
Publicado: 24/06/2019
La vulnerabilidad identificada en el plugin 'Admin Renamer Extended' permite ataques de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a l…
html5-maps
Publicado: 24/06/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HTML5 Maps, que afecta a las versiones hasta la 1.6.5.6. Esta…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.