NextGen Gallery <= 3.1.5 - PHP Object Injection
nextgen-gallery
Publicado: 04/02/2019
Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin NextGen Gallery, afectando a las versiones hasta la 3.1.5. Esta vulnerabili…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
nextgen-gallery
Publicado: 04/02/2019
Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin NextGen Gallery, afectando a las versiones hasta la 3.1.5. Esta vulnerabili…
wp-support-plus-responsive-ticket-system
Publicado: 04/02/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Support Plus Responsive Ticket System en versiones anteriores a l…
adamrob-parallax-scroll
Publicado: 03/02/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parallax Scroll, afectando a versiones hasta la 2.0.1. Esta vulnerab…
meta-box
Publicado: 02/02/2019
Se ha identificado una vulnerabilidad crítica en el plugin Meta Box para WordPress, que permite la eliminación de archivos a través del parámetro attachme…
meta-box
Publicado: 01/02/2019
Se ha identificado una vulnerabilidad de alta severidad en el plugin Meta Box, que afecta a las versiones hasta la 4.16.1. Esta vulnerabilidad se relacion…
onelogin-saml-sso
Publicado: 28/01/2019
Se ha identificado una vulnerabilidad crítica en el plugin OneLogin SAML SSO, que afecta a las versiones hasta la 2.8.0. Esta vulnerabilidad permite un at…
yet-another-stars-rating
Publicado: 27/01/2019
Se ha identificado una vulnerabilidad crítica en el plugin 'Yet Another Stars Rating' en versiones hasta la 1.8.6, que permite la inyección de objetos PHP…
wise-chat
Publicado: 25/01/2019
La vulnerabilidad identificada en el plugin Wise Chat, hasta la versión 2.6.3, permite un ataque de Reverse Tabnabbing, con una severidad media y un CVSS …
health-check
Publicado: 25/01/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Health Check & Troubleshooting, afectando a versiones hasta l…
health-check
Publicado: 25/01/2019
Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Health Check & Troubleshooting, afectando a versiones hasta la 1.2.3. Esta vul…
total-donations
Publicado: 25/01/2019
Se ha identificado una vulnerabilidad crítica en el plugin Total Donations, que permite la actualización no autorizada de opciones arbitrarias. Esta falla…
social-network-tabs
Publicado: 16/01/2019
Se ha identificado una vulnerabilidad crítica en el plugin 'Social Network Tabs', que permite la exposición de claves API de redes sociales en versiones h…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.