Flat PM <= 2.661 - Reflected Cross-Site Scripting
flatpm-wp
Publicado: 17/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flat PM hasta la versión 2.661. Esta falla puede permitir a un ataca…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36130
theme
2951
flatpm-wp
Publicado: 17/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flat PM hasta la versión 2.661. Esta falla puede permitir a un ataca…
auxin-elements
Publicado: 17/11/2022
Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Auxin Elements para el tema Phlox, que afecta a versiones hasta la 2.10.5. …
ultimate-tables
Publicado: 17/11/2022
La vulnerabilidad identificada en el plugin Ultimate Tables, hasta la versión 1.6.5, permite la ejecución de scripts maliciosos a través de un ataque de C…
essential-real-estate
Publicado: 17/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Real Estate, que afecta a las versiones hasta la 3.9.5. Es…
polldaddy
Publicado: 17/11/2022
Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Crowdsignal Dashboard, que afecta a las versiones hasta la 3.0.9. Esta f…
ifeature-slider
Publicado: 17/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iFeature Slider, afectando a versiones hasta la 1.2. Este fallo perm…
ezoic-integration
Publicado: 17/11/2022
Se ha identificado una vulnerabilidad crítica en el plugin Ezoic Integration, que permite la ejecución de scripts maliciosos debido a una falta de autoriz…
widget-google-reviews
Publicado: 16/11/2022
Se ha identificado una vulnerabilidad de autorización en el plugin 'Widget for Google Reviews' en versiones hasta la 2.2.2. Esta falla puede permitir a un…
widget-google-reviews
Publicado: 16/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Widget for Google Reviews en versiones hasta la 2.2.2. Esta f…
svg-support
Publicado: 16/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Support, afectando las versiones 2.5 a 2.5.1. Esta falla permite…
usc-e-shop
Publicado: 16/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Welcart e-Commerce hasta la versión 2.8.3, con un nivel de se…
donation-button
Publicado: 16/11/2022
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Donation Button hasta la versión 4.0.0. Esta vulnerabilidad permite …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.