MSN Partner Hub <= 2.8.7 - Missing Authorization
microsoft-start
Publicado: 06/10/2025
Se ha identificado una vulnerabilidad de autorización en el plugin MSN Partner Hub, que afecta a las versiones hasta la 2.8.7. Esta falla puede permitir a…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
microsoft-start
Publicado: 06/10/2025
Se ha identificado una vulnerabilidad de autorización en el plugin MSN Partner Hub, que afecta a las versiones hasta la 2.8.7. Esta falla puede permitir a…
sonaar
Publicado: 06/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Sonaar, afectando a la versión 4.27.4 y anteriores. Esta vulnerabilida…
sonaar
Publicado: 06/10/2025
Se ha identificado una vulnerabilidad de escalada de privilegios en el tema Sonaar, que afecta a las versiones hasta la 4.27.4. Este fallo permite a usuar…
blocksy-companion
Publicado: 06/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blocksy Companion, afectando a versiones hasta la 2.1.14. Esta vulne…
progress-planner
Publicado: 06/10/2025
Se ha identificado una vulnerabilidad crítica en el plugin Progress Planner, que permite a usuarios autenticados con rol de suscriptor o superior realizar…
wp-reset
Publicado: 06/10/2025
Se ha identificado una vulnerabilidad en el plugin WP Reset, que permite la exposición no autenticada de información sensible a través del archivo wf-lice…
mapsvg-lite-interactive-vector-maps
Publicado: 06/10/2025
La vulnerabilidad identificada en el plugin MapSVG Lite hasta la versión 8.7.23 permite la ejecución de scripts maliciosos a través de un ataque de Cross-…
cornerstone
Publicado: 06/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cornerstone hasta la versión 7.7.3. Esta vulnerabilidad permite a us…
betheme
Publicado: 06/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Betheme en versiones anteriores a la 28.2.1. Esta vulnerabilidad afect…
testimonial
Publicado: 05/10/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Testimonial Slider, que afecta a versiones anteriores a la 2.0.15. Esta falla puede per…
seo-meta-description-updater
Publicado: 05/10/2025
Se ha identificado una vulnerabilidad de autorización en el plugin SEO Meta Description Updater en versiones hasta 1.2.0. Esta debilidad permite a un atac…
current-template-name
Publicado: 05/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TempTool (Show Current Template Info) en versiones anteriores a la 1…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.