Newsletter <= 6.7.6 - Stored Cross-Site Scripting
newsletter
Publicado: 12/07/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter, afectando a las versiones hasta la 6.7.6. Esta vulnerabi…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35965
theme
2946
newsletter
Publicado: 12/07/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter, afectando a las versiones hasta la 6.7.6. Esta vulnerabi…
golo
Publicado: 11/07/2020
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Golo para WordPress afecta a las versiones anteriores a la 1.3.3. Esta falla permite a un …
srs-simple-hits-counter
Publicado: 10/07/2020
Se ha identificado una vulnerabilidad de inyección SQL en el plugin SRS Simple Hits Counter para WordPress, afectando las versiones 1.03 y 1.04. Esta vuln…
kormosala
Publicado: 10/07/2020
La vulnerabilidad detectada en el tema Kormosala, hasta la versión 1.0.22, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …
wise-chat
Publicado: 09/07/2020
Se ha identificado una vulnerabilidad de inyección de CSV en el plugin Wise Chat, que afecta a las versiones hasta la 2.8.3. Esta vulnerabilidad tiene una…
knight-lab-timelinejs
Publicado: 09/07/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TimelineJS3, que afecta a las versiones anteriores a la 3.7.0. Esta …
kingcomposer
Publicado: 09/07/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KingComposer, que afecta a las versiones anteriores a la 2.9.4. Esta…
angwp
Publicado: 07/07/2020
Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos no autenticada en el plugin Adning Advertising, que afecta a versiones hasta l…
elementor
Publicado: 07/07/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Elementor Website Builder, afectando a versiones hasta la…
powies-whois
Publicado: 07/07/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Power's WHOIS Domain Check, afectando a versiones hasta la 0.9.31. E…
angwp
Publicado: 07/07/2020
Se ha identificado una vulnerabilidad crítica en el plugin Adning Advertising, que permite la carga arbitraria de archivos. Esta falla puede comprometer l…
security-malware-firewall
Publicado: 06/07/2020
La vulnerabilidad identificada en el plugin 'Security & Malware scan by CleanTalk' permite el acceso no autorizado a funciones críticas, lo que podría com…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.