Skip to content
SeguridadWordPress.es
Recopilación de vulnerabilidades WordPress.
Tag:
CVE-2024-13367
Sandbox <= 0.4 – Falta de Autorización para Descargar Sandbox siendo Usuario Autenticado (Suscriptor+)
Ultimas Vulnerabilidades
WP All Import Pro <= 4.9.7 – Cross-Site Scripting a través de la carga de archivos SVG con autenticación (Administrador+)
January 18, 2025
Vulnerabilidad de Inyección SQL en el Plugin The Ultimate WordPress Toolkit – WP Extended <= 3.0.12 a través del Módulo de Intentos de Inicio de Sesión
January 17, 2025
Vulnerabilidad CVE-2024-13385 en plugin JSM Screenshot Machine Shortcode <= 2.3.0 – XSS almacenado autenticado (Contribuidor+)
January 17, 2025
Vulnerabilidad de Cross-Site Scripting en el plugin MicroPayments – Fans Paysite para WordPress
January 17, 2025
Adifier System <= 3.1.7 – Restablecimiento de contraseña arbitrario no autenticado
January 17, 2025
Vulnerabilidad de Cross-Site Scripting almacenado en Video Share VOD – Turnkey Video Site Builder Script <= 2.6.31
January 17, 2025
Vulnerabilidad CSRF en ShipWorks Connector for Woocommerce <= 5.2.5
January 17, 2025
Rate Star Review Vote – AJAX Reviews, Votes, Star Ratings <= 1.6.3 – Cross-Site Scripting
January 17, 2025
Webcamconsult <= 1.5.0 – Cross-Site Request Forgery to Stored Cross-Site Scripting
January 17, 2025
Vulnerabilidad de XSS almacenado en Utilities for MTG <= 1.4.1 – Autenticado (Colaborador+) Stored Cross-Site Scripting
January 17, 2025
MarketKing — Ultimate WooCommerce Multivendor Marketplace Solution <= 1.9.80 – Cross-Site Scripting con Autenticación (Shop Manager+)
January 17, 2025
Tema de WordPress Buzz Club – Night Club, DJ and Music Festival Event <= 2.0.4 – Falta de Autorización para Actualización de Opción Arbitraria Limitada a Usuarios Autenticados (Suscriptores+)
January 17, 2025
WP Abstracts <= 2.7.2 – CSRF a XSS Reflejado
January 17, 2025
Galería de Imágenes – Subidas de Imágenes en Frontend, Lista de Fotos AJAX <= 1.5.22 – Cross-Site Scripting Almacenado Autenticado (Contributor+) a través del shortcode videowhisper_picture_upload_guest
January 17, 2025
Jet Engine <= 3.6.2 – Cross-Site Scripting almacenado autenticado (Contributor+) a través del parámetro list_tag
January 17, 2025
Ordenados por CVE