Chartify <= 2.7.6 - Reflected Cross-Site Scripting
chart-builder
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Chartify, afectando a las versiones hasta la 2.7.6. Esta vulnera…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
38306
theme
3112
chart-builder
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Chartify, afectando a las versiones hasta la 2.7.6. Esta vulnera…
mega-elements-addons-for-elementor
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mega Elements para Elementor, que afecta a las versiones hasta la 1.…
newsletters-lite
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletters en versiones hasta la 4.9.9.1. Esta vulnerabilidad puede…
post-grid
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid and Gutenberg Blocks, que afecta a las versiones hasta la …
wp-downloadmanager
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-DownloadManager, afectando a versiones hasta la 1.68.8. Esta vuln…
wp-mail-catcher
Publicado: 27/09/2024
La vulnerabilidad identificada en el plugin WP Mail Catcher, hasta la versión 2.1.9, permite la ejecución de scripts maliciosos a través de un ataque de C…
ulisting
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad en el plugin uListing, que permite la exposición no autenticada de información. Esta falla afecta a las versiones ha…
simple-popup-plugin
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Popup Plugin, que afecta a versiones anteriores a la 4.6. Est…
wp-webauthn
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-WebAuthn, que afecta a las versiones hasta la 1.3.3. Esta vulnera…
give
Publicado: 27/09/2024
Se ha identificado una vulnerabilidad crítica en el plugin GiveWP, que permite la inyección de objetos PHP no autenticados en versiones hasta la 3.16.1. E…
themedy-toolbox
Publicado: 26/09/2024
La vulnerabilidad CVE-2024-9177 afecta al plugin Themedy Toolbox en versiones hasta la 1.0.15, permitiendo ataques de Cross-Site Scripting (XSS) almacenad…
enquiry-quotation-for-woocommerce
Publicado: 26/09/2024
Se ha identificado una vulnerabilidad crítica en el plugin 'Product Enquiry for WooCommerce' que permite la inyección de objetos PHP autenticados. Esta fa…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.