Ultimas Noticias
-
Vulnerabilidad de Autenticación en WooCommerce – Social Login <= 2.7.5 permite la Toma de Control de Cuenta
La vulnerabilidad de autenticación en el plugin WooCommerce – Social Login para WordPress en versiones hasta, e incluyendo, 2.7.5, permite a los atacantes eludir la autenticación y tomar el control de cuentas de usuario. La vulnerabilidad CVE-2024-7503 se produce al utilizar una comparación débil del código de activación en la función ‘woo_slg_confirm_email_user’. Esto permite a…
-
PDF Builder for WPForms <= 1.2.116 – Revelación de Ruta Completa sin Autenticación
El plugin PDF Builder for WPForms para WordPress es vulnerable a la revelación de la ruta completa en todas las versiones hasta, e incluyendo, la 1.2.116. Esto se debe a que el plugin permite acceso directo al archivo composer-setup.php que tiene display_errors activado. Esto hace posible que atacantes no autenticados puedan recuperar la ruta completa…
-
My Custom CSS PHP & ADS <= 3.3 – Divulgación de Ruta Completa no Autenticada
El plugin My Custom CSS PHP & ADS para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 3.3. Esto se debe a que el plugin no impide el acceso directo al archivo /my-custom-css/vendor/mobiledetect/mobiledetectlib/export/exportToJSON.php y el archivo muestra/genera la ruta completa. Esto hace posible que atacantes no…
-
Reveal Template <= 3.7 – Divulgación de Ruta Completa sin Autenticación
El complemento Reveal Template para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 3.7. Esto se debe a que el complemento permite el acceso directo al archivo bootstrap.php que tiene display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta completa de la aplicación…
-
No Update Nag <= 1.4.12 – Divulgación de Ruta Completa no Autenticada
El plugin No Update Nag para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 1.4.12. Esto se debe a que el plugin permite el acceso directo al archivo bootstrap.php que tiene display_errors activado. Esto hace posible que atacantes no autenticados puedan recuperar la ruta completa de…
-
Linkify Text <= 1.9.1 – Divulgación de Ruta Completa sin Autenticación
El plugin Linkify Text para WordPress es vulnerable a una divulgación de ruta completa en todas las versiones hasta, e incluyendo, la 1.9.1. Esto se debe a que el plugin utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta completa de la aplicación web,…
-
Obfuscate Email <= 3.8.1 – Divulgación de Ruta Completa no Autenticada
El plugin Obfuscate Email para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 3.8.1. Esto se debe a que el plugin permite el acceso directo al archivo bootstrap.php que tiene display_errors activado. Esto hace posible que atacantes no autenticados puedan recuperar la ruta completa de la…