WP eCommerce < 3.11.4 - SQL Injection
wp-e-commerce
Publicado: 12/11/2016
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP eCommerce, con un nivel de severidad alto. Esta vulnerabilidad afecta a versiones a…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
wp-e-commerce
Publicado: 12/11/2016
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP eCommerce, con un nivel de severidad alto. Esta vulnerabilidad afecta a versiones a…
check-email
Publicado: 12/11/2016
El plugin Check & Log Email en su versión 0.5.1 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla permite a un atacante…
answer-my-question
Publicado: 11/11/2016
Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin 'Answer My Question' en versiones anteriores a la 1.3. Esta falla permite a un at…
all-in-one-wp-security-and-firewall
Publicado: 11/11/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All In One WP Security & Firewall en versiones hasta la 4.1.9. Esta …
mini-cart
Publicado: 11/11/2016
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mini Cart hasta la versión 1.00.1, que permite a un administrador autenticado ejecutar…
wp-google-maps
Publicado: 10/11/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps, afectando a las versiones hasta la 6.3.14. Esta fall…
sirv
Publicado: 10/11/2016
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Sirv para WordPress, que afecta a versiones anteriores a la 1.3.2. Esta vulnerabilidad…
w3-total-cache
Publicado: 10/11/2016
Se ha identificado una vulnerabilidad crítica en el plugin W3 Total Cache, específicamente en versiones hasta la 0.9.4.1, relacionada con la validación dé…
fs-shopping-cart
Publicado: 10/11/2016
El plugin FireStorm Shopping Cart, en versiones hasta la 2.07.02, presenta una vulnerabilidad crítica de inyección SQL. Esta falla de seguridad puede comp…
calendar
Publicado: 08/11/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calendar, que afecta a versiones anteriores a la 1.3.8. Este fallo p…
yith-woocommerce-compare
Publicado: 08/11/2016
Se ha identificado una vulnerabilidad de inyección de objetos PHP no autenticada en el plugin YITH WooCommerce Compare, afectando a versiones hasta la 2.0…
caldera-forms
Publicado: 08/11/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts almacenados en el plugin Caldera Forms…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.