WordPress Core < 4.4 - Brute Force Password Recovery Tokens
wp-core
Publicado: 12/02/2015
Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress anterior a la versión 4.4, que permite ataques de fuerza bruta para recuperar toke…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
wp-core
Publicado: 12/02/2015
Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress anterior a la versión 4.4, que permite ataques de fuerza bruta para recuperar toke…
cp-appointment-calendar
Publicado: 12/02/2015
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin CP Appointment Calendar, afectando a las versiones hasta la 1.1.5. Esta falla …
mobile-domain
Publicado: 11/02/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin Mobile Domain, hasta la versión …
uninstall
Publicado: 11/02/2015
Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Uninstall, que afecta a versiones anteriores a la 1.2.…
easing-slider
Publicado: 11/02/2015
La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Easing Slider afecta a las versiones hasta la 2.2.0.6, permitiendo a un atacante inyectar scr…
cherry-plugin
Publicado: 10/02/2015
El plugin Cherry, en versiones anteriores a la 1.2.7, presenta una vulnerabilidad crítica que permite la carga arbitraria de archivos. Esta falla puede co…
js_composer
Publicado: 10/02/2015
Se han identificado múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el plugin WPBakery Page Builder para WordPress, afectando a versiones hast…
users-ultra
Publicado: 09/02/2015
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Users Ultra Membership, que afecta a versiones anteriores a la 1.4.36. Este fallo, cal…
store-locator
Publicado: 09/02/2015
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Store Locator, que afecta a versiones anteriores a la 3.34. Esta falla puede s…
redirection-page
Publicado: 09/02/2015
Se ha identificado una vulnerabilidad crítica en el plugin Redirection Page, que permite la ejecución de scripts maliciosos a través de un ataque de Cross…
crossslide-jquery-plugin-for-wordpress
Publicado: 09/02/2015
Se ha identificado una vulnerabilidad crítica en el plugin CrossSlide jQuery para WordPress, que permite la ejecución de ataques de Cross-Site Request For…
wplms
Publicado: 08/02/2015
Se ha identificado una vulnerabilidad de escalada de privilegios en el tema WPLMS Learning Management System para WordPress, afectando a versiones hasta l…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.