xPinner Lite <= 2.2 - Cross-Site Request Forgery
xpinner-lite
Publicado: 14/09/2015
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin xPinner Lite hasta la versión 2.2 puede permitir a un atacante realizar acciones no au…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
xpinner-lite
Publicado: 14/09/2015
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin xPinner Lite hasta la versión 2.2 puede permitir a un atacante realizar acciones no au…
wp-shop-original
Publicado: 14/09/2015
Se ha identificado una vulnerabilidad crítica en el plugin WP Shop, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Req…
nextgen-gallery
Publicado: 14/09/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGEN Gallery para WordPress, afectando a versiones hasta la 2.1.1…
powerpress
Publicado: 14/09/2015
La extensión PowerPress, en versiones hasta 6.0.4, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla permite a un ataca…
estrutura-basica
Publicado: 13/09/2015
Se ha identificado una vulnerabilidad crítica de tipo 'Path Traversal' en el tema 'estrutura-basica', que permite el acceso no autorizado a archivos del s…
royal-slider
Publicado: 12/09/2015
El plugin Royal Slider presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la 3.2.7. Esta falla permite a un atacante…
postmatic
Publicado: 10/09/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Replyable, que permite a los usuarios suscribirse a comentarios y re…
eshop
Publicado: 09/09/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin eshop hasta la versión 6.3.13. E…
si-contact-form
Publicado: 08/09/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fast Secure Contact Form, que afecta a las versiones anteriores a la…
mainwp-child
Publicado: 07/09/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MainWP Child, versiones hasta la 2.0.27. Esta vulnerabilidad, catalo…
wp-symposium
Publicado: 06/09/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Symposium, que afecta a las versiones hasta la 15.8.1. Esta vulne…
securemoz-security-audit
Publicado: 05/09/2015
Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin SecureMoz Security Audit hasta la versión 1.0.5. Esta vulnerabilidad, clasi…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.