Form Maker by 10Web <= 1.13.2 - Authenticated SQL Injection
form-maker
Publicado: 10/05/2019
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Form Maker by 10Web, que afecta a las versiones hasta la 1.13.2. Esta vulnerabilidad, …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
form-maker
Publicado: 10/05/2019
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Form Maker by 10Web, que afecta a las versiones hasta la 1.13.2. Esta vulnerabilidad, …
gravityforms
Publicado: 08/05/2019
Se ha identificado una vulnerabilidad de alta gravedad en el plugin Gravity Forms, que permite la exposición de información sensible. Esta vulnerabilidad …
ultimate-faqs
Publicado: 08/05/2019
La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Ultimate FAQs, hasta la versión 1.8.21, permite a un atacante inyectar scripts maliciosos. Es…
wp-graphql
Publicado: 08/05/2019
Se ha identificado una vulnerabilidad crítica en el plugin WPGraphQL, que permite la exposición de información sensible. Esta falla afecta a las versiones…
wp-graphql
Publicado: 08/05/2019
Se ha identificado una vulnerabilidad crítica en el plugin WPGraphQL, que permite la creación no autorizada de usuarios administrativos. Esta falla puede …
wp-graphql
Publicado: 08/05/2019
Se ha identificado una vulnerabilidad en el plugin WPGraphQL hasta la versión 0.2.3 que permite la creación de comentarios no autenticados. Este fallo de …
custom-field-suite
Publicado: 08/05/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Suite, afectando a versiones hasta la 2.5.14. Esta vuln…
wp-backup-plus
Publicado: 07/05/2019
Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin WP Backup+ en versiones hasta el 22 de noviembre de 2018. Este f…
w3-total-cache
Publicado: 07/05/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W3 Total Cache en versiones hasta la 0.9.7.3. Esta vulnerabilidad pe…
virim
Publicado: 07/05/2019
Se ha identificado una vulnerabilidad crítica en el plugin Virim, que permite la inyección de objetos PHP. Esta falla, con un CVSS de 9.8, puede compromet…
w3-total-cache
Publicado: 07/05/2019
Se ha identificado una vulnerabilidad de validación de entrada inadecuada en el plugin W3 Total Cache hasta la versión 0.9.7.3. Esta vulnerabilidad puede …
carts-guru
Publicado: 07/05/2019
Carts Guru, un plugin para WordPress, presenta una vulnerabilidad crítica de inyección de objetos PHP en versiones hasta la 1.4.5. Esta falla, identificad…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.