Jetpack 13.0 - 14.0 - Reflected DOM-based Cross-Site Scripting
jetpack
Publicado: 04/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones 13.0 a 14.0 del plugin Jetpack. Esta vulnerabilidad permite a un…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36234
theme
2952
jetpack
Publicado: 04/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones 13.0 a 14.0 del plugin Jetpack. Esta vulnerabilidad permite a un…
sg-helper
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SG Helper, que afecta a las versiones hasta la 1.0. Esta vulnerabili…
ele-blog
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de tipo medio en el plugin Eleblog para WordPress, que permite la desactivación no autorizada de funcionalidades por…
nps-computy
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NPS Computy hasta la versión 2.8.0. Esta falla permite a un atacante…
responsive-youtube-videos
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Videos, que afecta a las versiones anteriores a la 2.1. E…
dollie
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de severidad media en el plugin Dollie Hub, que permite la divulgación de publicaciones para usuarios autenticados c…
searchiq
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SearchIQ, afectando a versiones hasta la 4.6. Esta vulnerabilidad pe…
basepress
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de autorización en el plugin BasePress Docs, que afecta a las versiones hasta la 2.16.3.3. Esta falla permite a usua…
wp-ecards-invites
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eCards, que afecta a versiones hasta la 1.3.904. Este fallo permi…
wp-job-manager-companies
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Job Manager – Company Profiles, afectando a versiones hasta la 1.…
flower-delivery-by-florist-one
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Flower Delivery by Florist One' en versiones hasta la 3.9. Esta fal…
classic-addons-wpbakery-page-builder-addons
Publicado: 03/12/2024
Se ha identificado una vulnerabilidad crítica en el plugin Classic Addons para WPBakery Page Builder, que permite la inclusión local de archivos PHP de fo…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.