Alertes

Injecció d’objectes PHP no autenticats mitjançant ‘recursive_unserialized_replace’ a Clone <= 2.4.6

2024-11-25T09:40:39+01:00

CVE-2024-10913 ALT (8,8) CVSS3: 0,0 El connector Clone per a WordPress és vulnerable a la injecció d'objectes PHP en totes les versions fins a la 2.4.6 inclosa mitjançant la desserialització d'entrada no fiable a la funció "recursive_unserialized_replace". Això possibilita que els atacants no autenticats injectin un objecte PHP. No hi ha [...]

Injecció d’objectes PHP no autenticats mitjançant ‘recursive_unserialized_replace’ a Clone <= 2.4.62024-11-25T09:40:39+01:00

Manca d’autorització per a la supressió de l’opció arbitrària autenticada (Contributor+) a The Image Optimizer, Resizer and CDN – Sirv <= 7.3.0

2024-11-25T09:40:52+01:00

CVE-2024-10855 ALT (8,1) CVSS3: 0,0 El complement Image Optimizer, Resizer and CDN – Sirv per a WordPress és vulnerable a modificacions no autoritzades de dades que poden provocar una denegació de servei a causa d'una validació insuficient al paràmetre de nom de fitxer de la funció sirv_upload_file_by_chunks() i la manca de [...]

Manca d’autorització per a la supressió de l’opció arbitrària autenticada (Contributor+) a The Image Optimizer, Resizer and CDN – Sirv <= 7.3.02024-11-25T09:40:52+01:00

Vulnerabilitat d’injecció d’objectes PHP al connector WordPress Geolocator <= 1.1

2024-11-25T09:39:48+01:00

CVE-2024-52443 CRÍTIC (9,8) CVSS3: 0,0 La desserialització de la vulnerabilitat de dades no fiables al geolocalitzador de Nerijus Masikonis permet la injecció d'objectes. Aquest problema afecta el Geolocaro: des de n/d fins a 1.1. Sistemes Afectats Nerijus Masikonis Geolocator - n/d Remediació No hi ha cap recurs disponible a [...]

Vulnerabilitat d’injecció d’objectes PHP al connector WordPress Geolocator <= 1.12024-11-25T09:39:48+01:00

Vulnerabilitat d’injecció d’objectes PHP al connector de WordPress Xpresslane Fast Checkout <= 1.0.0

2024-11-25T09:39:36+01:00

CVE-2024-52440 CRÍTIC (9,8) CVSS3: 0,0 Desserialització de la vulnerabilitat de dades no fiables a Bueno Labs Pvt. Ltd. Xpresslane Fast Checkout permet la injecció d'objectes. Aquest problema afecta Xpresslane Fast Checkout: des de n/d fins a 1.0.0. Sistemes Afectats Bueno Labs Pvt. Ltd. Xpresslane Fast Checkout - n/d Remediació [...]

Vulnerabilitat d’injecció d’objectes PHP al connector de WordPress Xpresslane Fast Checkout <= 1.0.02024-11-25T09:39:36+01:00

Vulnerabilitat d’escalada de privilegis al complement de WordPress UserPlus <= 2.0

2024-11-25T09:39:14+01:00

CVE-2024-52442 CRÍTIC (9,8) CVSS3: 0,0 La vulnerabilitat d'assignació de privilegis incorrecta a Userplus UserPlus permet l'escalada de privilegis. Aquest problema afecta UserPlus: des de n/d fins a 2.0. Sistemes Afectats Userplus UserPlus - n/d Remediació No hi ha cap recurs disponible a partir del 20 de novembre del 2024. [...]

Vulnerabilitat d’escalada de privilegis al complement de WordPress UserPlus <= 2.02024-11-25T09:39:14+01:00

Vulnerabilitat d’injecció d’objectes PHP al complement de WordPress Team Rosters <= 4.6

2024-11-25T09:39:25+01:00

CVE-2024-52439 CRÍTIC (9,8) CVSS3: 0,0 La desserialització de la vulnerabilitat de dades no fiables a Teams Rosters de Mark O'Donnell permet la injecció d'objectes. Aquest problema afecta Team Rosters: des de n/d fins a la 4.6. Sistemes Afectats Mark O’Donnell Team Rosters - n/d Remediació No hi ha cap [...]

Vulnerabilitat d’injecció d’objectes PHP al complement de WordPress Team Rosters <= 4.62024-11-25T09:39:25+01:00

Vulnerabilitat d’injecció indirecta de scripts (XSS) a WordPress amazing neo icon font per al connector Elementor <= 2.0.1.

2024-11-25T09:38:39+01:00

CVE-2024-50543 MITJÀ (6,5) CVSS3: 0,0 La vulnerabilitat de neutralització incorrecta de l'entrada durant la generació de pàgines web ('Injecció indirecta de scripts') a Amazing Team neo icon font per a Elementor permet la XSS basada en DOM. Aquest problema afecta l’Amazing Team neo icon font per a Elementor: des de n/d [...]

Vulnerabilitat d’injecció indirecta de scripts (XSS) a WordPress amazing neo icon font per al connector Elementor <= 2.0.1.2024-11-25T09:38:39+01:00

Vulnerabilitat de CSRF amb injecció indirecta de scripts reflectida (XSS) al connector estès de WordPress Events Manager Pro <= 0.1

2024-11-25T09:38:09+01:00

CVE-2024-50532 ALT (7,1) CVSS3: 0,0 Neutralització incorrecta de l'entrada durant la vulnerabilitat de generació de pàgines web ('Injecció indirecta de scripts') a Jerin K Alexander Events Manager Pro: l'estès permet injecció indirecta de scripts reflectida. Aquest problema afecta Events Manager Pro, estès: des de n/d fins a 0.1. Sistemes Afectats [...]

Vulnerabilitat de CSRF amb injecció indirecta de scripts reflectida (XSS) al connector estès de WordPress Events Manager Pro <= 0.12024-11-25T09:38:09+01:00

Vulnerabilitat de CSRF amb injecció indirecta de scripts reflectida (XSS) al connector de WordPress Domain Sharding<= 1.2.1

2024-11-25T09:38:23+01:00

CVE-2024-50533 ALT (7,1) CVSS3: 0,0 La vulnerabilitat de falsificació de sol·licituds entre llocs (CSRF) a David Garcia Domain Sharding permet XSS emmagatzemades. Aquest problema afecta Domain Sharding: des de n/d fins a 1.2.1. Sistemes Afectats David Garcia Domain Sharding - n/d Remediació Desactivar i esborrar. Referències https://patchstack.com/database/vulnerability/domain-sharding/wordpress-domain-sharding-plugin-1-2-1-csrf-to-stored-cross-site-scripting-xss-vulnerability?_s_id=cve [...]

Vulnerabilitat de CSRF amb injecció indirecta de scripts reflectida (XSS) al connector de WordPress Domain Sharding<= 1.2.12024-11-25T09:38:23+01:00

Actualització de l’opció arbitrària limitada autenticada (subscriptor+) al connector de Classified Listing – Classified ads & Business Directory <= 3.1.15.1

2024-11-25T09:37:50+01:00

CVE-2024-11194 ALT (8,8) CVSS3: 0,0 El connector The Classified Listing – Classified ads & Business Directory  per a WordPress és vulnerable a la modificació no autoritzada de dades que pot provocar una escalada de privilegis a causa d'una comprovació incorrecta de la funció "rtcl_import_settings" en totes les versions fins a la [...]

Actualització de l’opció arbitrària limitada autenticada (subscriptor+) al connector de Classified Listing – Classified ads & Business Directory <= 3.1.15.12024-11-25T09:37:50+01:00
Go to Top