WPBook <= 2.7 - Unauthenticated Cross-Site Request Forgery
wpbook
Publicado: 11/07/2015
La vulnerabilidad de tipo CSRF en el plugin WPBook hasta la versión 2.7 permite que un atacante realice acciones no autorizadas en nombre de un usuario si…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
wpbook
Publicado: 11/07/2015
La vulnerabilidad de tipo CSRF en el plugin WPBook hasta la versión 2.7 permite que un atacante realice acciones no autorizadas en nombre de un usuario si…
filedownload
Publicado: 11/07/2015
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'filedownload' para WordPress, afectando a versiones anteriores a la 1.4. Esta…
sell-downloads
Publicado: 10/07/2015
La vulnerabilidad identificada en el plugin Sell Downloads, hasta la versión 1.0.7, se debe a una validación inadecuada de la entrada. Esto podría permiti…
cp-image-store
Publicado: 10/07/2015
Se ha identificado una vulnerabilidad de alta gravedad en el plugin CP Image Store con Slideshow, que permite la descarga arbitraria de archivos en versio…
mailcwp
Publicado: 10/07/2015
Se ha identificado una vulnerabilidad crítica en el plugin MailCWP, que permite la carga arbitraria de archivos. Esta falla podría comprometer gravemente …
cp-image-store
Publicado: 10/07/2015
La vulnerabilidad en el plugin CP Image Store con Slideshow, versiones anteriores a 1.0.6, permite la descarga arbitraria de archivos, lo que representa u…
cp-contact-form-with-paypal
Publicado: 09/07/2015
Se ha identificado una vulnerabilidad de inyección SQL en el plugin CP Contact Form with PayPal, que afecta a versiones anteriores a la 1.1.6. Este fallo …
mailcwp
Publicado: 09/07/2015
La vulnerabilidad crítica en el plugin MailCWP permite la carga arbitraria de archivos, lo que puede comprometer la seguridad del sitio. Esta falla afecta…
wr-contactform
Publicado: 09/07/2015
La vulnerabilidad de inyección SQL en el plugin WR ContactForm, presente en versiones anteriores a la 1.1.10, tiene una alta severidad con un CVSS de 8.8.…
cp-contact-form-with-paypal
Publicado: 09/07/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CP Contact Form with PayPal, afectando a versiones anteriores…
wp-statistics
Publicado: 09/07/2015
Se ha identificado una vulnerabilidad de inyección SQL ciega autenticada en el plugin WP Statistics, que afecta a versiones anteriores a la 9.4.1. La grav…
gd-bbpress-attachments
Publicado: 09/07/2015
Se ha identificado una vulnerabilidad de tipo 'traversal de directorio' en el plugin GD bbPress Attachments, que afecta a versiones anteriores a la 2.3. E…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.