Brizy - Page Builder <= 2.3.11 - Stored Cross-Site Scripting
brizy
Publicado: 13/10/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy - Page Builder, que afecta a las versiones hasta la 2.3.11. Es…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
brizy
Publicado: 13/10/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy - Page Builder, que afecta a las versiones hasta la 2.3.11. Es…
colorful-categories
Publicado: 13/10/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Colorful Categories, que afecta a versiones anteriores a la 2…
accesspress-anonymous-post
Publicado: 13/10/2021
Se ha identificado una vulnerabilidad crítica en el plugin AccessPress Anonymous Post, específicamente en la versión 2.8.0, que permite la inserción de có…
woocommerce-discounts-plus
Publicado: 12/10/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Discounts Manager for Products' hasta la versión 3.4.4. Esta vulner…
post-expirator
Publicado: 11/10/2021
Se ha identificado una vulnerabilidad de eliminación arbitraria de programación de publicaciones en el plugin Post Expirator, afectando a versiones hasta …
wedevs-project-manager
Publicado: 11/10/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Project Manager, que afecta a las versiones hasta la 2.4.13. Esta…
pie-register
Publicado: 11/10/2021
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Pie Register, que afecta a las versiones hasta la 3.7.1.5. Esta vulnerabilidad…
wpdiscuz
Publicado: 11/10/2021
Se ha identificado una vulnerabilidad de tipo CSRF en el plugin wpDiscuz, que permite la adición, edición o eliminación arbitraria de comentarios. Esta fa…
404-to-301
Publicado: 11/10/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin '404 to 301' en versiones anteriores a la 3.0.9. Esta falla p…
similar-posts
Publicado: 11/10/2021
La vulnerabilidad en el plugin Similar Posts permite la ejecución arbitraria de código PHP por parte de administradores. Esta falla, identificada como CVE…
squaretype
Publicado: 11/10/2021
La vulnerabilidad detectada en el tema Squaretype para WordPress permite un bypass de autorización, afectando a versiones anteriores a la 3.0.4. Se clasif…
yith-woocommerce-product-vendors
Publicado: 11/10/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH WooCommerce Multi Vendor, que afecta a las versiones hasta la 3…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.