Ultimate Video Player <= 10.1 - Missing Authorization
fwduvp
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Ultimate Video Player, que afecta a versiones anteriores a la 10.1. Esta vulnerabilidad…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36055
theme
2950
fwduvp
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Ultimate Video Player, que afecta a versiones anteriores a la 10.1. Esta vulnerabilidad…
school-management
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad de tipo 'Referencia Directa Insegura a Objetos' en el plugin School Management, que afecta a versiones anteriores a …
school-management
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin School Management, que afecta a versiones anteriores a la 93.2.0. Esta vulnerabilidad …
wp-discord-post-plus
Publicado: 15/08/2025
La vulnerabilidad identificada en el plugin WP Discord Post Plus, versión 1.0.2, permite la ejecución de ataques de tipo Cross-Site Request Forgery (CSRF)…
dropshipping-xox
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dropshix, que afecta a versiones hasta la 4.0.14. Esta vulnerabilida…
vertical-scroll-slideshow-gallery-v2
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Vertical Scroll Slideshow Gallery v2' en versiones hasta la 9.1. Este fallo afecta a …
school-management
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'School Management System' que permite la carga arbitraria de archivos por usuarios autenticado…
embed-bokun
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Bokun, que afecta a las versiones hasta la 0.23. Esta falla pe…
alpack
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin Al Pack, que permite la activación no autorizada de funciones premium por usuarios no autentica…
story-chief
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin StoryChief, que permite la carga arbitraria de archivos sin autenticación. Esta falla puede ser…
ecab-taxi-booking-manager
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'Taxi Booking Manager for Woocommerce' en versiones hasta 1.3.0, que permite la escalación de p…
oceanwp
Publicado: 15/08/2025
Se ha identificado una vulnerabilidad en el tema OceanWP, que permite a usuarios autenticados con rol de suscriptor o superior modificar configuraciones s…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.