Lets-Box < 1.15.3 - Reflected Cross-Site Scripting
lets-box
Publicado: 13/12/2021
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lets-Box, versiones anteriores a 1.15.3, permite a un atacante inyectar scripts malicios…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
lets-box
Publicado: 13/12/2021
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lets-Box, versiones anteriores a 1.15.3, permite a un atacante inyectar scripts malicios…
magic-post-voice
Publicado: 13/12/2021
La vulnerabilidad identificada en el plugin Magic Post Voice, con versiones hasta la 1.2, permite la ejecución de scripts maliciosos a través de Cross-Sit…
h5p-css-editor
Publicado: 13/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin H5P CSS Editor, que afecta a las versiones anteriores a la 1.0. Este…
simple-responsive-image-gallery
Publicado: 13/12/2021
La vulnerabilidad identificada en el plugin 'Simple Image Gallery' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scriptin…
parsian-bank-gateway-for-woocommerce
Publicado: 13/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parsian Bank Gateway for WooCommerce, que afecta a versiones anterio…
seo-local-rank
Publicado: 13/12/2021
Se ha identificado una vulnerabilidad crítica en el plugin True Ranker, que permite la lectura arbitraria de archivos a través de un ataque de traversal d…
accelerated-mobile-pages
Publicado: 11/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AMP for WP – Accelerated Mobile Pages, afectando a versiones hasta l…
wp-booking-system
Publicado: 10/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Booking System, que afecta a versiones hasta la 2.0.14. Esta vuln…
tarteaucitronjs
Publicado: 09/12/2021
Se ha identificado una vulnerabilidad crítica en el plugin tarteaucitron.js, que afecta a versiones anteriores a la 1.6. Este fallo permite la explotación…
easy-paypal-donation
Publicado: 09/12/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Accept Donations with PayPal' en versiones hasta la 1.3.3. E…
custom-registration-form-builder-with-submission-manager
Publicado: 08/12/2021
Se ha identificado una vulnerabilidad crítica en el plugin RegistrationMagic, que permite un bypass de autenticación en versiones hasta la 5.0.1.7. Esta f…
capability-manager-enhanced
Publicado: 08/12/2021
Se ha identificado una vulnerabilidad crítica en el plugin PublishPress Capabilities hasta la versión 2.3, que permite la actualización arbitraria de opci…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.