[IDOR / BOLA]9[XSS]5[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]6[APIS]4[LÓGICA DE NEGOCIO]5[AUTENTICACIÓN]8[CONFIGURACIÓN]2[OTROS]15
Resultados para “ajax”
2 resultado(s)
MEDIA#3893632
Secure Custom Fields: fuga sin autenticación de títulos e IDs de entradas en borrador, privadas o pendientes
Los manejadores AJAX públicos de los campos post_object, relationship y page_link de Secure Custom Fields 6.9.2 consultaban entradas con post_status "any", y cualquier visitante anónimo podía listar y buscar contenido no publicado.
[IDOR / BOLA]wordpress2 visitas▲0 me gusta↗0 veces compartido
28 sep 2026
3 min
3 min
CRÍTICA#3931777
Un autor de WordPress podía borrar cualquier fichero del servidor abusando del endpoint /finalize
Un fallo de path traversal en el endpoint de medios de Gutenberg/WordPress permitía a un usuario con rol Autor borrar archivos arbitrarios del disco, incluido wp-config.php, y quedarse con el control del sitio.
[APIS]wordpress6 visitas▲0 me gusta↗0 veces compartido
27 sep 2026
6 min
6 min