Events Manager <= 6.4.8 - Reflected Cross-Site Scripting
events-manager
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager, afectando a versiones hasta la 6.4.8. Esta vulnerabi…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
388
plugin
38313
theme
3112
events-manager
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager, afectando a versiones hasta la 6.4.8. Esta vulnerabi…
userswp
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad crítica en el plugin UsersWP para WordPress que permite la inyección SQL no autenticada. Esta falla afecta a las ver…
funnel-builder
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Funnel Builder para WordPress, que afecta a versiones hasta la 3.3.1…
page-or-post-clone
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin 'Page and Post Clone' que afecta a las versiones hasta la 6.0. Esta vulnerabilidad permite…
stock-ticker
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stock Ticker, que afecta a las versiones hasta la 3.24.4. Este fallo…
happy-elementor-addons
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons for Elementor, que afecta a las versiones hasta la 3.11…
extensions-for-elementor
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extensions for Elementor' en versiones hasta la 2.0.30. Esta falla …
kadence-blocks
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gutenberg Blocks with AI by Kadence WP' en versiones hasta la 3.2.4…
goya
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Goya, que afecta a las versiones hasta la 1.0.8.7. Este fallo permite …
wp-google-map-plugin
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Google Maps para WordPress, que afecta a las versiones hasta la 4.6.1. Esta vulnera…
payplus-payment-gateway
Publicado: 28/06/2024
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin PayPlus Payment Gateway, afectando a las versiones hasta la 6.6.8. Esta falla …
zita-site-library
Publicado: 28/06/2024
Se ha detectado una vulnerabilidad crítica en el plugin Zita Elementor Site Library, que permite la carga arbitraria de archivos por usuarios autenticados…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.