Church Admin <= 3.7.5 - Reflected Cross-Site Scripting
church-admin
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Church Admin, afectando a las versiones hasta la 3.7.5. Esta vulnera…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36133
theme
2951
church-admin
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Church Admin, afectando a las versiones hasta la 3.7.5. Esta vulnera…
zendesk
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Zendesk Support para WordPress, afectando a las versiones has…
simple-tags
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TaxoPress, que afecta a las versiones hasta la 3.6.4. Esta vulnerabi…
buttons-x
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Button Builder – Buttons X, que afecta a las versiones hasta la 0.8.…
yet-another-related-posts-plugin
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad crítica en el plugin 'Yet Another Related Posts Plugin' (YARPP) en versiones hasta la 5.30.4, que permite la inclusi…
themify-portfolio-post
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Portfolio Post, afectando a las versiones hasta la 1.2.4. Es…
essential-blocks
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo autorización insuficiente en el plugin Essential Blocks, que afecta a versiones anteriores a la 4.0.7. Esta …
video-grid
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Grid, afectando a versiones hasta la 1.21. Esta vulnerabilidad…
clock-in-portal
Publicado: 18/04/2023
La vulnerabilidad identificada en el plugin Clock In Portal permite la eliminación no autorizada de personal mediante un ataque de Cross-Site Request Forg…
bbspoiler
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BBSpoiler, que afecta a las versiones anteriores a la 2.02. Este fal…
pretty-url
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pretty Url, que afecta a versiones anteriores a la 1.5.5. Este fallo…
fx-toc
Publicado: 18/04/2023
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin f(x) TOC, que afecta a versiones anteriores a la 1.1.0. Esta vulnera…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.