Popup box <= 5.5.4 - Cross-Site Request Forgery
ays-popup-box
Publicado: 29/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Popup box' en versiones hasta la 5.5.4. Esta vulnerabilidad …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
ays-popup-box
Publicado: 29/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Popup box' en versiones hasta la 5.5.4. Esta vulnerabilidad …
waveplayer
Publicado: 29/10/2025
La vulnerabilidad crítica en el plugin WavePlayer, identificada como CVE-2025-12057, permite la carga arbitraria de archivos sin autenticación en versione…
pdf-creator-lite
Publicado: 29/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PDF Creator Lite, que afecta a versiones hasta la 1.2. Esta f…
arscode-ninja-popups
Publicado: 29/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Popups, que afecta a versiones hasta la 4.7.8. Esta vulnerabil…
eventon
Publicado: 29/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventON Pro, que afecta a las versiones hasta la 4.9.12. Este fallo …
debug-log-viewer
Publicado: 29/10/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Debug Log Viewer, que afecta a las versiones hasta la 2.0.3. Esta vulnerabilidad podría…
easy-invoice
Publicado: 29/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Invoice, que afecta a las versiones anteriores a la 2.0.9. Este…
jannah
Publicado: 29/10/2025
La vulnerabilidad de inclusión de archivos locales no autenticados en el tema Jannah, presente en versiones hasta la 7.6.0, permite a un atacante acceder …
jannah
Publicado: 29/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Jannah, que afecta a las versiones hasta la 7.6.0. Esta falla permite …
jannah
Publicado: 29/10/2025
La vulnerabilidad identificada en el tema Jannah (versiones hasta 7.6.0) permite la inyección de objetos PHP no autenticados, lo que podría comprometer la…
user-toolkit
Publicado: 28/10/2025
Se ha identificado una vulnerabilidad crítica en el plugin User Toolkit, permitiendo la escalación de privilegios sin autenticación. Esta falla puede comp…
wp-responsive-slider-with-lightbox
Publicado: 28/10/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Thumbnail Slider With Lightbox' en versiones hasta la 1.0.4. Esta vulnerabilidad perm…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.