WP HTML Mail < 2.9.1 - HTML Injection
wp-html-mail
Publicado: 25/10/2019
Se ha identificado una vulnerabilidad de inyección HTML en el plugin WP HTML Mail, que afecta a versiones anteriores a la 2.9.1. Esta vulnerabilidad, cata…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35959
theme
2946
wp-html-mail
Publicado: 25/10/2019
Se ha identificado una vulnerabilidad de inyección HTML en el plugin WP HTML Mail, que afecta a versiones anteriores a la 2.9.1. Esta vulnerabilidad, cata…
about-author
Publicado: 25/10/2019
La vulnerabilidad en el plugin 'About Author' hasta la versión 1.3.9 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Script…
wp-email-template
Publicado: 25/10/2019
Se ha identificado una vulnerabilidad de inyección HTML en el plugin WP HTML Mail, que afecta a versiones anteriores a la 2.2.11. Esta vulnerabilidad tien…
noo-jobmonster
Publicado: 24/10/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Noo JobMonster en versiones anteriores a la 4.5.2.9. Esta falla permit…
groundhogg
Publicado: 23/10/2019
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Groundhogg en versiones hasta la 1.3.11.13. Esta vulnerabilidad, catalogada con una al…
sliced-invoices
Publicado: 22/10/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sliced Invoices, afectando a las versiones hasta la 3.8.2. Esta vuln…
qode-twitter-feed
Publicado: 21/10/2019
Se ha identificado una vulnerabilidad de redirección abierta en varias versiones del plugin Qode Twitter Feed y en componentes del tema Bridge. Esta vulne…
qode-instagram-widget
Publicado: 21/10/2019
Se ha identificado una vulnerabilidad de redirección abierta en el plugin Qode Instagram Widget y en el tema Bridge hasta la versión 18.2. Este fallo podr…
bridge
Publicado: 21/10/2019
Se ha identificado una vulnerabilidad de redirección abierta en el tema Bridge y en varios widgets de Qode, que afecta a versiones anteriores a la 18.2.1.…
injob
Publicado: 21/10/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema InJob para WordPress, que afecta a versiones anteriores a la 3.3.8. Es…
syntaxhighlighter
Publicado: 21/10/2019
La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin SyntaxHighlighter Evolved, versiones anteriores a 3.5.1, permite a atacantes inyectar scripts…
jetpack
Publicado: 19/10/2019
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jetpack, que afecta a las versiones hasta la 7.9. Esta falla puede p…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.