SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Ultimas Noticias

  • Vulnerabilidad de Autenticación en WooCommerce – Social Login <= 2.7.5 permite la Toma de Control de Cuenta

    La vulnerabilidad de autenticación en el plugin WooCommerce – Social Login para WordPress en versiones hasta, e incluyendo, 2.7.5, permite a los atacantes eludir la autenticación y tomar el control de cuentas de usuario. La vulnerabilidad CVE-2024-7503 se produce al utilizar una comparación débil del código de activación en la función ‘woo_slg_confirm_email_user’. Esto permite a…

    Leer Mas

  • PDF Builder for WPForms <= 1.2.116 – Revelación de Ruta Completa sin Autenticación

    El plugin PDF Builder for WPForms para WordPress es vulnerable a la revelación de la ruta completa en todas las versiones hasta, e incluyendo, la 1.2.116. Esto se debe a que el plugin permite acceso directo al archivo composer-setup.php que tiene display_errors activado. Esto hace posible que atacantes no autenticados puedan recuperar la ruta completa…

    Leer Mas

  • My Custom CSS PHP & ADS <= 3.3 – Divulgación de Ruta Completa no Autenticada

    El plugin My Custom CSS PHP & ADS para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 3.3. Esto se debe a que el plugin no impide el acceso directo al archivo /my-custom-css/vendor/mobiledetect/mobiledetectlib/export/exportToJSON.php y el archivo muestra/genera la ruta completa. Esto hace posible que atacantes no…

    Leer Mas

  • Reveal Template <= 3.7 – Divulgación de Ruta Completa sin Autenticación

    El complemento Reveal Template para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 3.7. Esto se debe a que el complemento permite el acceso directo al archivo bootstrap.php que tiene display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta completa de la aplicación…

    Leer Mas

  • No Update Nag <= 1.4.12 – Divulgación de Ruta Completa no Autenticada

    El plugin No Update Nag para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 1.4.12. Esto se debe a que el plugin permite el acceso directo al archivo bootstrap.php que tiene display_errors activado. Esto hace posible que atacantes no autenticados puedan recuperar la ruta completa de…

    Leer Mas

  • Linkify Text <= 1.9.1 – Divulgación de Ruta Completa sin Autenticación

    El plugin Linkify Text para WordPress es vulnerable a una divulgación de ruta completa en todas las versiones hasta, e incluyendo, la 1.9.1. Esto se debe a que el plugin utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta completa de la aplicación web,…

    Leer Mas

  • Obfuscate Email <= 3.8.1 – Divulgación de Ruta Completa no Autenticada

    El plugin Obfuscate Email para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 3.8.1. Esto se debe a que el plugin permite el acceso directo al archivo bootstrap.php que tiene display_errors activado. Esto hace posible que atacantes no autenticados puedan recuperar la ruta completa de la…

    Leer Mas