Fusion Engage <= 1.0.5 - Local File Inclusion
fusion-engage
Publicado: 10/04/2015
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Fusion Engage hasta la versión 1.0.5. Esta falla presenta un rie…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
fusion-engage
Publicado: 10/04/2015
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Fusion Engage hasta la versión 1.0.5. Esta falla presenta un rie…
duplicator
Publicado: 10/04/2015
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Duplicator, que afecta a las versiones hasta la 0.5.14. Esta vulnerabilidad, clasifica…
gantry
Publicado: 09/04/2015
Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Gantry 4 Framework, que afecta a las versiones hasta la 4.1.3. Es…
json-rest-api
Publicado: 09/04/2015
Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin WP REST API (versión < 1.2.1). Esta vulnerabilidad, con una seve…
i-dump-iphone-to-wordpress-photo-uploader
Publicado: 09/04/2015
La vulnerabilidad crítica en el plugin 'iDump iPhone to WordPress Photo Uploader' permite la carga arbitraria de archivos, lo que puede comprometer la seg…
edd-upload-file
Publicado: 09/04/2015
Se ha identificado una vulnerabilidad crítica en el plugin Easy Digital Downloads – Upload File, que permite la carga y eliminación arbitraria de archivos…
thecartpress
Publicado: 08/04/2015
Se ha identificado una vulnerabilidad crítica en el plugin TheCartPress eCommerce Shopping Cart, que permite ataques de Cross-Site Request Forgery (CSRF) …
twentyfifteen
Publicado: 08/04/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Twenty Fifteen hasta la versión 1.1 y en el núcleo de WordPress anteri…
wp-core
Publicado: 08/04/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Twenty Fifteen y en versiones anteriores de WordPress Core. Esta vulne…
s3bubble-amazon-s3-html-5-video-with-adverts
Publicado: 07/04/2015
Se ha identificado una vulnerabilidad crítica en el plugin S3 Bubble Amazon S3 HTML5 Video with Adverts, que permite la descarga arbitraria de archivos. E…
shareaholic
Publicado: 07/04/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shareaholic para WordPress, que afecta a versiones anteriores a la 7…
wp-super-cache
Publicado: 07/04/2015
Se ha identificado una vulnerabilidad de Cross Site Scripting (XSS) en el plugin WP Super Cache en versiones anteriores a la 1.4.3. Esta falla presenta un…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.