Custom Banners <= 3.3 - Reflected Cross-Site Scripting
custom-banners
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Banners, que afecta a versiones anteriores a la 3.3. Esta fal…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36379
theme
2955
custom-banners
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Banners, que afecta a versiones anteriores a la 3.3. Esta fal…
pdf-image-generator
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Image Generator, que afecta a las versiones hasta la 1.5.6. Esta…
xo-liteslider
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin XO Slider, afectando a versiones hasta la 3.8.6. Esta vulnerabilidad…
wp-easy-gallery
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Easy Gallery, que afecta a las versiones hasta la 4.8.5. Esta falla permite a usuar…
wp-wc-affiliate-program
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad crítica en el plugin WordPress & WooCommerce Affiliate Program, que permite el bypass de autenticación, lo que puede…
spice-starter-sites
Publicado: 30/09/2024
La vulnerabilidad identificada en el plugin Spice Starter Sites, hasta la versión 1.2.5, permite la importación de contenido demo sin la necesidad de aute…
rss-feed-post-generator-echo
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad crítica en el plugin Echo RSS Feed Post Generator, que permite la escalación de privilegios no autenticados. Esta fa…
qs-dark-mode
Publicado: 30/09/2024
El plugin QS Dark Mode presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, que afecta a las versiones anteriores a la 3.0. Esta fal…
litespeed-cache
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin LiteSpeed Cache en versiones hasta la 6.1. Esta vulnerabi…
dk-pdf
Publicado: 30/09/2024
La vulnerabilidad identificada en el plugin DK PDF, con versiones hasta la 1.9.6, permite la ejecución de scripts de forma reflejada a través de XSS. Esta…
search-analytics
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Search Analytics, que afecta a las versiones hasta la 1.4.10. Est…
lh-copy-media-file
Publicado: 30/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LH Copy Media File, que afecta a versiones anteriores a la 1.09. Est…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.