IdeaPush <= 8.65 - Unauthenticated Stored Cross-Site Scripting
ideapush
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin IdeaPush, que afecta a versiones anteriores a la 8.66. Esta …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
388
plugin
38313
theme
3112
ideapush
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin IdeaPush, que afecta a versiones anteriores a la 8.66. Esta …
mega-elements-addons-for-elementor
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Mega Elements para Elementor, que afecta a las versiones …
newspack-ads
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newspack Ads, que afecta a versiones hasta la 1.47.1. Esta vulnerabi…
newspack-popups
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newspack Campaigns en versiones hasta la 2.31.1. Esta vulnerabilidad…
payplus-payment-gateway
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PayPlus Payment Gateway, que afecta a las versiones hasta la 6.6.8. …
supersaas-appointment-scheduling
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SuperSaaS para programación de citas, que afecta a las ve…
ultimate-blocks
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Blocks, que afecta a las versiones hasta la 3.1.9. Esta vul…
woffice
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Woffice hasta la versión 5.4.8. Esta falla puede permitir a un atacant…
woffice-core
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woffice Core, afectando a las versiones hasta la 5.4.8. Esta vulnera…
woffice-core
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de autorización en el plugin Woffice Core, que afecta a las versiones hasta la 5.4.8. Esta falla podría permitir a u…
awsm-team
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin AWSM Team, que afecta a las versiones hasta la 1.3.1. Esta vulne…
ultimate-bootstrap-elements-for-elementor
Publicado: 01/07/2024
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Ultimate Bootstrap Elements for Elementor' en versiones hasta l…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.