Newspack Newsletters <= 3.13.0 - Open Redirect
newspack-newsletters
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de redirección abierta en el plugin Newspack Newsletters, afectando a las versiones anteriores a la 3.14.0. Esta vul…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36132
theme
2951
newspack-newsletters
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de redirección abierta en el plugin Newspack Newsletters, afectando a las versiones anteriores a la 3.14.0. Esta vul…
esign-genie-for-wp
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de baja gravedad en el plugin Foxit eSign para WordPress, que permite la exposición de información sensible a usuari…
custom-post-order-category
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de autorización en el plugin 'Custom Category/Post Type Post Order' hasta la versión 1.6.0. Esta falla puede permiti…
wp-ticketbai
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de tipo ejecución remota de código (RCE) en el plugin TicketBAI Facturas para WooCommerce, afectando a versiones ant…
atelier-create-cv
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Atelier Create CV, que afecta a las versiones hasta la 1.1.5.…
wordlift
Publicado: 05/06/2025
La vulnerabilidad en el plugin WordLift, identificada como CVE-2025-30624, permite la falta de autorización en ciertas funciones. Esta debilidad, clasific…
wp-compress-mainwp
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de autorización en el plugin WP Compress para MainWP, que afecta a las versiones hasta la 6.30.32. Esta falla puede …
payu-india
Publicado: 05/06/2025
El plugin PayU CommercePro antes de la versión 3.8.8 presenta una vulnerabilidad crítica que permite la elusión de autenticación. Esta falla podría compro…
wp-time-slots-booking-form
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Time Slots Booking Form, afectando a versiones hasta la 1.…
blockstrap-page-builder-blocks
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BlockStrap Page Builder, afectando a las versiones hasta 0.1.36. Est…
gf-salesforce-crmperks
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de redirección abierta en el plugin WP Gravity Forms Salesforce, que afecta a las versiones anteriores a la 1.4.8. E…
hive-support
Publicado: 05/06/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hive Support en versiones hasta 1.2.5. Esta vulnerabilidad pe…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.