SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Ultimas Noticias

  • Vulnerabilidad de Reflejo de Cross-Site Scripting en Phlox PRO <= 5.16.4 a través de Parámetros de Búsqueda

    La vulnerabilidad CVE-2024-6339 en el tema Phlox PRO para WordPress permite a los atacantes no autenticados inyectar scripts web arbitrarios en las páginas, lo que podría conducir a ataques de Cross-Site Scripting (XSS) si engañan a un usuario para realizar acciones como hacer clic en un enlace. La vulnerabilidad de Reflejo de Cross-Site Scripting en…

    Leer Mas

  • Vulnerabilidad de Inyección de SQL sin Autenticación en Woo Inquiry <= 0.1

    El plugin de WordPress Woo Inquiry es vulnerable a Inyección de SQL en todas las versiones hasta, e incluyendo, la 0.1 debido a un escape insuficiente en el parámetro proporcionado por el usuario ‘dbid’ y la falta de preparación suficiente en la consulta SQL existente. Esto permite que atacantes no autenticados agreguen consultas SQL adicionales…

    Leer Mas

  • Vulnerabilidad de SQL Injection en Woo Inquiry <= 0.1

    El plugin de WordPress Woo Inquiry es vulnerable a SQL Injection en todas las versiones hasta, e incluyendo, la 0.1 debido a un escape insuficiente en el parámetro proporcionado por el usuario ‘dbid’ y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que atacantes no autenticados puedan agregar consultas SQL…

    Leer Mas

  • Vulnerabilidad de Cross-Site Scripting en el plugin LiquidPoll <= 3.3.78

    El plugin LiquidPoll – Encuestas, NPS y Reseñas de Retroalimentación para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro ‘form_data’ en todas las versiones hasta, e incluyendo, la 3.3.78 debido a una insuficiente sanitización de entradas y escape de salida. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas…

    Leer Mas

  • Plugin WP Testimonial Widget <= 3.0 – Falta de Autorización

    El plugin WP Testimonial Widget para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidades en la función fnSaveTestimonailOrder en todas las versiones hasta, e incluyendo, la 3.0. Esto hace posible que atacantes no autenticados cambien el orden de los testimonios. Los usuarios pueden subsanar…

    Leer Mas

  • Vulnerabilidad de Autorización Ausente en WP Testimonial Widget <= 3.0

    El plugin WP Testimonial Widget para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una verificación de capacidad en la función fnSaveTestimonailOrder en todas las versiones hasta, e incluyendo, la 3.0. Esto hace posible que atacantes no autenticados modifiquen el orden de los testimonios. La vulnerabilidad CVE-2024-7390 en…

    Leer Mas

  • Vulnerabilidad de Cross-Site Scripting almacenado en Responsive Video <= 1.0 para WordPress

    La vulnerabilidad CVE-2024-7629 afecta al plugin de WordPress Responsive Video hasta la versión 1.0, permitiendo a atacantes autenticados con acceso de contribuidor o superior inyectar scripts maliciosos en páginas habilitadas para videos responsivos. La vulnerabilidad de Cross-Site Scripting almacenado en el plugin Responsive Video para WordPress hasta la versión 1.0 radica en la insuficiente sanitización…

    Leer Mas