Custom Sidebars <= 3.0.9 - Cross-Site Request Forgery
custom-sidebars
Publicado: 04/10/2017
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Sidebars en versiones hasta la 3.0.9. Esta vulnerabili…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
custom-sidebars
Publicado: 04/10/2017
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Sidebars en versiones hasta la 3.0.9. Esta vulnerabili…
ultimate-product-catalogue
Publicado: 03/10/2017
Se ha identificado una vulnerabilidad de tipo CSRF en el plugin Ultimate Product Catalogue, que afecta a las versiones hasta la 4.2.21. Esta vulnerabilida…
woocommerce-pdf-invoices-packing-slips
Publicado: 02/10/2017
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Invoices & Packing Slips, afectando a versiones hast…
flickr-gallery
Publicado: 02/10/2017
Se ha identificado una vulnerabilidad crítica en el plugin Flickr Gallery, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a …
appointments
Publicado: 02/10/2017
Se ha identificado una vulnerabilidad crítica en el plugin 'Appointments' en versiones hasta la 2.2.1, que permite la inyección de objetos PHP no autentic…
custom-registration-form-builder-with-submission-manager
Publicado: 02/10/2017
Se ha identificado una vulnerabilidad crítica en el plugin RegistrationMagic - Custom Registration Forms, que afecta a las versiones hasta la 3.7.9.2. Est…
wordpress-ecommerce
Publicado: 01/10/2017
Se ha identificado una vulnerabilidad crítica en el plugin MarketPress, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las…
insert-pages
Publicado: 29/09/2017
Se ha identificado una vulnerabilidad de tipo 'traversal de directorios autenticado' en el plugin Insert Pages, que afecta a versiones anteriores a la 3.2…
gym-management
Publicado: 26/09/2017
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPGYM para la gestión de gimnasios en WordPress. Esta falla presenta un alto nivel de …
hospital-management
Publicado: 26/09/2017
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mojoomla Hospital Management System para WordPress, que afecta a versiones anteriores …
content-audit
Publicado: 26/09/2017
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Audit en versiones hasta la 1.9.1. Esta falla permite a un a…
content_timeline
Publicado: 26/09/2017
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Content Timeline, que afecta a las versiones hasta la 4.4.2. Esta falla puede …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.