xili-language <= 2.21.2 - Reflected Cross-Site Scripting
xili-language
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin xili-language, que afecta a versiones hasta la 2.21.2. Esta vulnerab…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
37677
theme
3095
xili-language
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin xili-language, que afecta a versiones hasta la 2.21.2. Esta vulnerab…
blog-designer-pack
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad crítica de inclusión local de archivos no autenticada en el plugin News & Blog Designer Pack, afectando a versiones …
beds24-online-booking
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beds24 Online Booking en versiones hasta la 2.0.27. Esta falla permi…
countdown-builder
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Countdown & Clock, afectando a versiones hasta la 2.8.8. Esta fal…
js-jobs
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad de autorización en el plugin JS Job Manager, afectando a versiones anteriores a la 2.0.2. Esta vulnerabilidad permit…
js-jobs
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin JS Job Manager, que afecta a las versiones hasta la 2.0.2. Esta vulnerabilidad permite la …
material-dashboard
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Material Dashboard, afectando a versiones hasta…
integration-of-zoho-crm-and-contact-form-7
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'Integration of Zoho CRM and Contact Form 7' en versiones hasta la 1.0.6. Esta f…
tour-booking-manager
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin WpTravelly, que permite la inyección de objetos PHP a usuarios autenticados con rol de colabora…
wpc-smart-linked-products
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin WPC Smart Linked Products para WooCommerce, que permite la escalación de privilegios a usuarios…
digiwidgets-image-editor
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin DigiWidgets Image Editor, que permite la ejecución remota de código sin autenticación en versio…
woo-order-splitter
Publicado: 01/04/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Order Splitter for WooCommerce' en versiones hasta la 5.3.0. Esta vulnerabilidad pued…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.