IP Blacklist Cloud < 3.43 - Directory Traversal
ip-blacklist-cloud
Publicado: 13/03/2015
Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin IP Blacklist Cloud, que afecta a versiones anteriores a la 3.43. Esta vulne…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
ip-blacklist-cloud
Publicado: 13/03/2015
Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin IP Blacklist Cloud, que afecta a versiones anteriores a la 3.43. Esta vulne…
woocommerce
Publicado: 13/03/2015
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en WooCommerce, que afecta a las versiones hasta la 2.3.5. Esta vulnerabili…
slider-image
Publicado: 12/03/2015
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Responsive Slider – Image Slider – Slideshow' para versiones anteriores a 2.7.0. Esta…
wp-all-import
Publicado: 12/03/2015
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP All Import, presente en versiones anteriores a la 3.2.5. Esta falla permite…
gallery-images
Publicado: 12/03/2015
La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin 'Image Gallery - Responsive Photo Gallery' en versiones hasta la 1.7.0. Este fallo p…
custom-field-suite
Publicado: 12/03/2015
La vulnerabilidad en el plugin Custom Field Suite, presente en versiones hasta la 2.4, se debe a la falta de autorización adecuada, lo que podría permitir…
spider-event-calendar
Publicado: 11/03/2015
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SpiderCalendar hasta la versión 1.4.13 permite a un atacante realizar acciones no…
wordpress-seo
Publicado: 11/03/2015
Se ha identificado una vulnerabilidad de inyección SQL ciega en el plugin Yoast SEO, que afecta a versiones hasta la 1.7.3.3. Esta vulnerabilidad, catalog…
wpml
Publicado: 11/03/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPML, que afecta a versiones anteriores a la 3.1.9. Esta vulnerabili…
liveforms
Publicado: 11/03/2015
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Live Forms para WordPress, que afecta a las versiones anteriores a la 3.2.0. E…
wordpress-seo
Publicado: 10/03/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Yoast SEO, afectando a versiones anteriores a la 1.7.3.3. Est…
sitepress-multilingual-cms
Publicado: 10/03/2015
Se ha identificado una vulnerabilidad crítica en el plugin WPML (SitePress Multilingual CMS) que permite la eliminación arbitraria de contenido. Esta vuln…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.