Uncode Core <= 2.8.6 - Reflected Cross-Site Scripting
uncode-core
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uncode Core, que afecta a las versiones hasta la 2.8.6. Este fallo p…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36234
theme
2952
uncode-core
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uncode Core, que afecta a las versiones hasta la 2.8.6. Este fallo p…
bookit
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin BookIt versiones hasta 2.4.3, que afecta a usuarios autenticados con rol de administra…
advanced-form-integration
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Advanced Form Integration en versiones hasta la 1.75.0, que requiere autenticación de …
funnel-builder
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Funnel Builder for WordPress de FunnelKit, que afecta a versiones hasta la 2.14.3. Est…
uncode-core
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Uncode Core, que afecta a las versiones hasta la 2.8.8. Esta vulnerabilidad,…
geodirectory
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin GeoDirectory, que afecta a las versiones hasta la 2.3.28. Este fallo puede ser explota…
usc-e-shop
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Welcart e-Commerce, que afecta a las versiones anteriores a la 2.9.4. La gravedad de e…
post-smtp
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin POST SMTP Mailer para WordPress, que afecta a las versiones hasta la 2.8.6. Esta vulne…
custom-registration-form-builder-with-submission-manager
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin RegistrationMagic, que afecta a versiones anteriores a la 5.2.4.6. Esta vulnerabilidad…
booking-manager
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Booking Manager, que afecta a las versiones hasta la 2.1.5. Esta vulnerabilidad permit…
wp-marketing-automations
Publicado: 21/12/2023
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Automation By Autonami' en versiones hasta la 2.6.1, que afecta a usuarios autenticad…
mf-gig-calendar
Publicado: 21/12/2023
Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin MF Gig Calendar, afectando a versiones hasta la 1.2.1. Esta vulnerabilidad permit…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.