Skip to content
SeguridadWordPress.es
Recopilación de vulnerabilidades WordPress.
Tag:
CVE-2024-5179
Vulnerabilidad de Inclusión Local de Archivos en Cowidgets – Elementor Addons <= 1.1.1 (Autenticado (Contribuidor+))
Ultimas Vulnerabilidades
Vulnerabilidad de Cross-Site Scripting en Page Builder by SiteOrigin <= 2.31.0
January 13, 2025
Vulnerabilidad de Autenticación en Paid Membership Subscriptions para WordPress
January 13, 2025
Royal Elementor Addons and Templates <= 1.7.1006 – Vulnerabilidad de Cross-Site Request Forgery a Cross-Site Scripting Almacenado
January 13, 2025
Reproductor de vídeo HTML5 – Plugin de reproductor de vídeo mp4 y Block <= 2.5.35 – Cross-Site Scripting DOM-Based almacenado autenticado (Contributor+) a través del parámetro de encabezado
January 13, 2025
Groundhogg <= 3.7.3.5 – Subida de Archivos Arbitrarios (Autorizados) Autenticados mediante la función gh_big_file_upload
January 13, 2025
Exposición de Información Sensible a través de Archivos de Registro en W3 Total Cache <= 2.8.1
January 13, 2025
Vulnerabilidad en W3 Total Cache permite desactivación de plugins sin autorización
January 13, 2025
Vulnerabilidad en W3 Total Cache <= 2.8.1 – Falta de Autorización (Subscriber+) en Solicitudes de Manipulación del Lado del Servidor
January 13, 2025
Vulnerabilidad de XSS almacenado en Booking Calendar <= 10.9.2 a través del shortcode 'booking' (Authenticated Contributor+)
January 13, 2025
Smart Agenda – Prise de rendez-vous en ligne <= 4.7 – CSRF a XSS almacenado
January 13, 2025
Event monster <= 1.4.3 – Exposición de Información a través de la Exportación de la Lista de Visitantes
January 13, 2025
Vulnerabilidad de Inyección de Objetos PHP no autenticada en GiveWP – Plugin de Donaciones y Plataforma de Recaudación de Fondos
January 10, 2025
Vulnerabilidad de Inyección de Objetos PHP no autenticada en GiveWP – Plugin de Donaciones y Plataforma de Recaudación de Fondos <= 3.19.3
January 10, 2025
Revelación de Publicaciones (Contributor+) con Unlimited Theme Addon For Elementor and WooCommerce <= 1.2.1 – CVE-2024-12116
January 10, 2025
Notificación Push para Publicaciones y BuddyPress <= 2.06 – Cross-Site Scripting Reflejado
January 10, 2025
Ordenados por CVE