TimThumb <= 1.33 - Remote File Download
category-list-portfolio-page
Publicado: 01/08/2011
Se ha identificado una vulnerabilidad crítica en el plugin TimThumb, que permite la descarga remota de archivos. Esta falla, con un CVSS de 9.8, puede com…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35773
theme
2903
category-list-portfolio-page
Publicado: 01/08/2011
Se ha identificado una vulnerabilidad crítica en el plugin TimThumb, que permite la descarga remota de archivos. Esta falla, con un CVSS de 9.8, puede com…
fv-wordpress-flowplayer
Publicado: 22/07/2011
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, afectando a versiones hasta la 1.2.11. E…
social-slider
Publicado: 20/07/2011
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Social Slider, con una severidad alta y un CVSS de 8.8. Esta falla afecta a las versio…
eshop
Publicado: 20/07/2011
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eShop, presente en versiones anteriores a la 6.2.9, permite a un atacante inyectar scrip…
addthis
Publicado: 21/06/2011
Se ha identificado una vulnerabilidad crítica en el plugin de botones de compartir de WordPress, AddThis, en versiones anteriores a la 2.2.0. Esta vulnera…
wp-core
Publicado: 25/05/2011
Se ha identificado una vulnerabilidad crítica de clickjacking en el núcleo de WordPress, presente en versiones anteriores a la 3.1.3. Esta falla podría pe…
wp-core
Publicado: 25/05/2011
Se ha identificado una vulnerabilidad de divulgación de información sensible en versiones anteriores a la 3.1.3 de WordPress. Esta falla, catalogada con u…
wp-core
Publicado: 25/05/2011
Se ha identificado una vulnerabilidad crítica de inyección SQL en el núcleo de WordPress, que afecta a las versiones hasta la 3.1.2. Esta falla puede perm…
wp-core
Publicado: 25/05/2011
Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress que permite la carga arbitraria de archivos en versiones hasta la 3.1.2. Esta fall…
wp-core
Publicado: 25/05/2011
Se ha identificado una vulnerabilidad en el núcleo de WordPress anterior a la versión 3.1.3, relacionada con la enumeración de nombres de usuario. Esta vu…
wp-core
Publicado: 25/05/2011
Se ha identificado una vulnerabilidad de seguridad en el núcleo de WordPress que afecta a versiones anteriores a la 3.1.3. Esta vulnerabilidad, clasificad…
wp-core
Publicado: 25/05/2011
Se ha identificado un problema de seguridad relacionado con los medios en versiones de WordPress anteriores a la 3.1.3, con un nivel de gravedad medio. Es…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.