Jetpack <= 6.4.2 - Cross-Site Scripting via post_meta
jetpack
Publicado: 11/12/2018
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jetpack en versiones anteriores a la 6.5. Esta falla podría permitir…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35888
theme
2916
jetpack
Publicado: 11/12/2018
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jetpack en versiones anteriores a la 6.5. Esta falla podría permitir…
webp-express
Publicado: 11/12/2018
La vulnerabilidad identificada en el plugin WebP Express antes de la versión 0.14.11 permite la lectura arbitraria de archivos, lo que representa un riesg…
import-users-from-csv-with-meta
Publicado: 11/12/2018
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import users from CSV with meta' en versiones anteriores a la 1.12.…
wp-smushit
Publicado: 10/12/2018
La vulnerabilidad crítica detectada en el plugin Smush, versiones hasta la 2.9.1, permite la ejecución de scripts maliciosos a través de Cross-Site Script…
wpforms-lite
Publicado: 10/12/2018
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms Lite, afectando a versiones hasta la 1.4.8. Este fallo permi…
wp-smushit
Publicado: 10/12/2018
Se ha identificado una vulnerabilidad de deserialización PHAR en el plugin Smush, que afecta a las versiones hasta la 3.0.0. Esta vulnerabilidad, de alta …
css-javascript-toolbox
Publicado: 08/12/2018
Se ha identificado una vulnerabilidad de exposición de información en el plugin CSS & JavaScript Toolbox, que afecta a las versiones hasta la 8.4.1. La vu…
wp-payeezy-pay
Publicado: 07/12/2018
Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales (LFI) en el plugin WP Payeezy Pay, que afecta a versiones anteriores a la 2…
loginpress
Publicado: 07/12/2018
Se ha identificado una vulnerabilidad de inyección SQL en el plugin LoginPress, que afecta a las versiones hasta la 1.1.15. Este fallo permite a un atacan…
loginpress
Publicado: 07/12/2018
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LoginPress, que afecta a las versiones hasta la 1.1.15. Esta vulnera…
advanced-custom-fields
Publicado: 07/12/2018
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields, hasta la versión 5.7.7. Esta vulnerabilidad …
wp-jobhunt
Publicado: 04/12/2018
Se ha identificado una vulnerabilidad crítica en el tema JobCareer para WordPress, que permite un restablecimiento de contraseña arbitrario sin autenticac…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.