Info Cards <= 1.0.11 - Missing Authorization
info-cards
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Info Cards, que afecta a las versiones hasta la 1.0.11. Este fallo podría permitir a us…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
info-cards
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Info Cards, que afecta a las versiones hasta la 1.0.11. Este fallo podría permitir a us…
javo-core
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de eliminación arbitraria de contenido en el plugin Javo Core, que afecta a versiones hasta la 3.0.0.529. Esta vulne…
scw-seat-reservation
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Advance Seat Reservation Management for WooCommerce' en versiones anteriores …
parallax-section
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Parallax Section, que afecta a las versiones anteriores a la 2.0.0. Esta vulnerabilidad…
ecab-taxi-booking-manager
Publicado: 25/08/2025
Se ha detectado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Taxi Booking Manager para WooCommerce, versión 1.3.0. Esta falla de au…
password-protect-page
Publicado: 25/08/2025
Se ha identificado una vulnerabilidad en el plugin PPWP – Password Protect Pages, que permite la exposición de contenido autenticado a través de la REST A…
vibes
Publicado: 25/08/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Vibes, que afecta a las versiones hasta la 2.2.0. Esta vulnerabilidad permite a un ata…
dokan-pro
Publicado: 25/08/2025
Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Dokan Pro, que afecta a las versiones hasta la 4.0.5. Esta vulnerabilidad pe…
wp-automatic
Publicado: 25/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Wo…
eventlist
Publicado: 25/08/2025
Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Event List, que afecta a versiones hasta la 2.0.4. Esta vulnerabilidad permi…
upc-ean-barcode-generator
Publicado: 25/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin UPC/EAN/GTIN Code Generator, que permite la eliminación arbitraria de archivos para usuarios au…
page-manager-for-elementor
Publicado: 25/08/2025
Se ha identificado una vulnerabilidad de autorización en el plugin 'Page Manager for Elementor' en versiones hasta la 2.0.5. Esta falla puede permitir acc…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.