Eventer <= 3.9.8 - Reflected Cross-Site Scripting
eventer
Publicado: 14/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eventer, que afecta a versiones hasta la 3.9.8. Esta vulnerabilidad,…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36210
theme
2951
eventer
Publicado: 14/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eventer, que afecta a versiones hasta la 3.9.8. Esta vulnerabilidad,…
videowhisper-live-streaming-integration
Publicado: 14/02/2025
Se ha detectado una vulnerabilidad de bypass de autenticación en el plugin 'Broadcast Live Video – Live Streaming' para WordPress, que permite la lectura …
videowhisper-live-streaming-integration
Publicado: 14/02/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'Broadcast Live Video – Live Streaming' que permite la eliminación arbitraria de archivos sin a…
alphabetic-pagination
Publicado: 14/02/2025
La vulnerabilidad identificada en el plugin Alphabetic Pagination, con versiones hasta 3.2.1, permite la ejecución de scripts maliciosos a través de un at…
email-keep
Publicado: 14/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Keep, que afecta a versiones anteriores a la 1.1. Esta vulnera…
email-keep
Publicado: 14/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Email Keep, que permite la eliminación no autorizada de corre…
badgearoo
Publicado: 14/02/2025
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Badgearoo, hasta la versión 1.0.14, permite a un atacante inyectar scripts maliciosos en…
badgearoo
Publicado: 14/02/2025
La vulnerabilidad identificada en el plugin Badgearoo, con una severidad media, permite la ejecución de scripts maliciosos a través de un ataque de Cross-…
rometheme-for-elementor
Publicado: 14/02/2025
Se ha identificado una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el plugin RTMKit para Elementor, que afecta a las versiones hasta…
woo-refund-and-exchange-lite
Publicado: 13/02/2025
Se ha identificado una vulnerabilidad en el plugin 'Return Refund and Exchange For WooCommerce' en versiones hasta la 4.4.5, que permite la exposición no …
woo-refund-and-exchange-lite
Publicado: 13/02/2025
Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro en el plugin 'Return Refund and Exchange For WooCommerce' que afecta a vers…
hurrytimer
Publicado: 13/02/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HurryTimer, que afecta a las versiones hasta la 2.11.2. E…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.