Sandbox <= 0.4 - Reflected Cross-Site Scripting
sandbox
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sandbox en versiones anteriores a la 0.4. Esta vulnerabilidad permit…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
38030
theme
3106
sandbox
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sandbox en versiones anteriores a la 0.4. Esta vulnerabilidad permit…
rss-icon-widget
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSS Icon Widget, que afecta a las versiones anteriores a la 5.2. Est…
proofreading
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Proofreading, que afecta a las versiones hasta la 1.2.1.1. Esta vuln…
mybookprogress
Publicado: 16/01/2025
La vulnerabilidad identificada en el plugin MyBookProgress de Stormhill Media permite la ejecución de scripts maliciosos a través de un ataque de Cross-Si…
wp-hotel-booking
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad de autorización en el plugin WP Hotel Booking, que afecta a las versiones hasta la 2.1.5. Esta falla puede permitir …
gravityforms
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin GravityForms desde la 2.9.0.1 hasta la 2.9.1.3. Esta …
gravityforms
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GravityForms, que afecta a las versiones anteriores a la 2.9.2. Este…
moving-users
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad en el plugin Moving Users que permite la exposición no autenticada de información sensible. Este fallo, catalogado c…
team-118group-agent
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Team 118GROUP Agent, que permite la eliminación arbitraria de contenido …
xlsx-viewer
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad crítica en el plugin XLSXviewer, que permite la eliminación arbitraria de archivos para usuarios autenticados con ro…
smallerik-file-browser
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad crítica en el plugin Smallerik File Browser, que permite la carga arbitraria de archivos por usuarios autenticados c…
user-files
Publicado: 16/01/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'user files' que permite la carga arbitraria de archivos sin autenticación en versiones anterio…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.