iframe <= 4.4 - Authenticated Stored Cross Site Scripting
iframe
Publicado: 07/05/2020
Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin 'iframe' hasta la versión 4.4. Esta vulnerabilidad, que a…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35959
theme
2946
iframe
Publicado: 07/05/2020
Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin 'iframe' hasta la versión 4.4. Esta vulnerabilidad, que a…
ultimate-elementor
Publicado: 06/05/2020
Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Addons for Elementor, que permite el bypass del registro en versiones anteriores a la …
elementor-pro
Publicado: 06/05/2020
Se ha identificado una vulnerabilidad crítica en Elementor Pro, que permite la carga arbitraria de archivos por usuarios autenticados con rol de suscripto…
woocommerce
Publicado: 05/05/2020
Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce, que permite la creación o modificación no autorizada de metadatos de publicaciones…
siteorigin-panels
Publicado: 05/05/2020
Se ha identificado una vulnerabilidad crítica en el plugin 'Page Builder by SiteOrigin' en versiones anteriores a la 2.10.16, que permite ataques de Cross…
wpforo
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpForo Forum, que afecta a versiones hasta la 1.6.5. Esta vulnerabil…
wpforo
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpForo Forum, que afecta a las versiones hasta la 1.6.5. Este fallo …
foogallery
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la extensión FooGallery hasta la versión 1.9.24. Este fallo permite que un ata…
wpforo
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpForo Forum en versiones hasta la 1.6.5. Esta falla, catalog…
wpforo
Publicado: 04/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpForo Forum, que afecta a las versiones hasta la 1.6.5. Esta vulner…
wti-like-post
Publicado: 02/05/2020
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WTI Like Post, que afecta a las versiones hasta la 1.4.5. Esta falla…
wp-core
Publicado: 29/04/2020
Se ha identificado una vulnerabilidad en el núcleo de WordPress que podría permitir la divulgación no autorizada de publicaciones privadas en versiones an…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.