Doppler Forms <= 2.4.6 - Missing Authorization
doppler-form
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Doppler Forms, que afecta a las versiones hasta la 2.4.6. Esta vulnerabilidad puede ser…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36133
theme
2951
doppler-form
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Doppler Forms, que afecta a las versiones hasta la 2.4.6. Esta vulnerabilidad puede ser…
wallet-system-for-woocommerce
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wallet System for WooCommerce, que afecta a las versiones hasta la 2…
lingotek-translation
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin Lingotek Translation, que permite la inclusión local de archivos sin autenticación. Esta vulner…
firedrum-email-marketing
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FireDrum Email Marketing, afectando a versiones hasta la 1.64. Esta …
ione360-configurator
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iONE360 configurator en versiones hasta la 2.0.57. Esta falla permit…
question-answer
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Question Answer, que afecta a las versiones hasta la 1.2.70. Esta vu…
posts-table-filterable
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin TableOn para WordPress, que permite la inyección de objetos PHP no autenticados. Esta falla afe…
affiliate-link-tracker
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Link Tracker hasta la versión 0.2, que requiere autenticac…
affiliate-links
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Links Lite, versiones hasta la 3.1.0. Esta falla permite a…
fs-poster
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FS Poster, afectando a las versiones hasta la 6.5.8. Esta vulnerabil…
related-videos-for-jw-player
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Related Videos for JW Player' en versiones anteriores a la 1.2.1. E…
aihub
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad crítica en el tema AI Hub para WordPress, que permite la carga arbitraria de archivos sin autenticación. Esta falla,…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.