Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

featured-image-toolkit

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Featured Image Toolkit, específicamente en el SDK de Freemius hasta la versión 2.2.3. Esta fall…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

error-log-monitor

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Error Log Monitor, relacionada con el SDK de Freemius en versiones hasta la 2.2.3. Est…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

enhanced-catalog-images-for-woocommerce

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Enhanced Catalog Images for WooCommerce', específicamente en la versión del SDK de Freemius ha…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

any-popup

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Any Popup, específicamente en la versión del Freemius SDK hasta la 2.2.3, que permite la actual…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

premmerce-woocommerce-wholesale-pricing

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Premmerce WooCommerce Wholesale Pricing', relacionada con el SDK de Freemius. Esta falla permi…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

resermy

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin ReserMy, específicamente en el SDK de Freemius, que permite la actualización no autorizada de o…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

krsp-frontend-file-upload

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Freemius SDK' en versiones anteriores a la 1.0, que permite la actualización no autorizada de …

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

section-slider

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Section Slider que utiliza Freemius SDK en versiones hasta la 2.2.3. Esta falla permite la actu…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

geo-request

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Geo Request, específicamente en la versión Freemius SDK hasta la 2.2.3, que permite la actualiz…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

past-events-extension

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Freemius SDK, que permite la actualización no autorizada de opciones arbitrarias. Esta falla af…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

ultimeter

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Ultimeter, específicamente en la versión del SDK de Freemius hasta la 2.2.3. Esta vulnerabilida…

HIGH CVSS 7.5
PLUGIN rce CVE-2019-9573

WP Human Resource Management Plugin < 2.2.6 - Authorization Bypass

hrm

Publicado: 23/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin WP Human Resource Management, que permite el bypass de autorización. Esta falla afecta a versio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad