Easy Guide <= 1.0.0 - Unauthenticated SQL Injection
wp-easy-guide
Publicado: 25/04/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Easy Guide, que afecta a versiones anteriores a la 1.0.0. Esta vulnerabilidad permite …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36133
theme
2951
wp-easy-guide
Publicado: 25/04/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Easy Guide, que afecta a versiones anteriores a la 1.0.0. Esta vulnerabilidad permite …
wp-hrm-lite-human-resource-management-system
Publicado: 25/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin WP HRM LITE, que permite inyecciones SQL no autenticadas. Esta falla afecta a las versiones ant…
wp-mailing-group
Publicado: 25/04/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mailing Group Listserv, que afecta a las versiones hasta la 3.0.4. Esta vulnerabilidad…
seur
Publicado: 25/04/2025
La vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin SEUR Oficial afecta a las versiones hasta 2.2.23. Este fallo puede …
simple-lightbox
Publicado: 25/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Lightbox, que afecta a versiones hasta la 2.9.3. Esta falla p…
kali-forms
Publicado: 25/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kali Forms, que afecta a las versiones hasta la 2.4.2. Este fallo pe…
crossword-compiler-puzzles
Publicado: 25/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin Crossword Compiler Puzzles, que permite la carga arbitraria de archivos para usuarios autentica…
wp-fsqm-pro
Publicado: 24/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eForm en versiones hasta la 4.18.0. Esta vulnerabilidad permite la e…
wt-display-breeze
Publicado: 24/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Breeze Display, que afecta a las versiones hasta la 1.2.3. Esta fall…
woolentor-addons
Publicado: 24/04/2025
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin ShopLentor para WooCommerce, que afecta a las versiones hast…
prevent-direct-access
Publicado: 24/04/2025
Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin Prevent Direct Access, que afecta a las versiones desde la 2.8.6 hasta la 2.…
bit-form
Publicado: 24/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form by Bit Form' en versiones hasta la 2.18.3. Esta vulner…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.