Raptive Ads <= 3.7.3 - Reflected Cross-Site Scripting
adthrive-ads
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Raptive Ads, afectando a las versiones hasta la 3.7.3. Esta vulnerab…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
37612
theme
3095
adthrive-ads
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Raptive Ads, afectando a las versiones hasta la 3.7.3. Esta vulnerab…
solace-extra
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin Solace Extra, que permite la carga arbitraria de archivos por usuarios autenticados con rol de …
wp-businessdirectory
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-BusinessDirectory, que afecta a las versiones hasta la 3.1.2. Est…
sync-posts
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin Sync Posts, que permite la carga arbitraria de archivos para usuarios autenticados con rol de s…
empik-for-woocommerce
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'EmpikPlace for WooCommerce' en versiones hasta la 1.4.3, que permite la inyección de objetos P…
instawp-connect
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la inclusión de archivos PHP locales sin autenticación. Esta falla…
rankology-seo-all-in-one-seo-analytics
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin Rankology SEO, que permite a usuarios autenticados con rol de suscriptor o superior realizar ac…
spark-gf-failed-submissions
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spark GF Failed Submissions, que afecta a las versiones hasta la 1.3…
license-envato
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin License For Envato, que afecta a versiones hasta la 1.0.0. Esta vuln…
linet-erp-woocommerce-integration
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin Linet ERP-Woocommerce Integration, que permite la lectura y eliminación arbitraria de archivos …
web2application
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Web2application, que afecta a versiones anteriores a la 6.0. Esta vu…
arconix-faq
Publicado: 10/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arconix FAQ, que afecta a las versiones hasta la 1.9.5. Esta vulnera…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.