WordPress Core < 4.8.2 - Cross-Site Scripting via Shortcodes
wp-core
Publicado: 19/09/2017
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 4.8.2. Esta vul…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
wp-core
Publicado: 19/09/2017
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 4.8.2. Esta vul…
wp-core
Publicado: 19/09/2017
Se ha identificado una vulnerabilidad de tipo Directory Traversal en el núcleo de WordPress, que afecta a versiones anteriores a la 4.8.2. Esta falla perm…
wp-core
Publicado: 19/09/2017
Se ha identificado una vulnerabilidad de redirección abierta en el núcleo de WordPress, que afecta a versiones anteriores a la 4.8.2. Esta vulnerabilidad …
wp-core
Publicado: 19/09/2017
Se ha identificado una vulnerabilidad crítica de inyección SQL en el núcleo de WordPress, afectando a versiones anteriores a la 4.8.2. Esta falla puede pe…
wp-core
Publicado: 19/09/2017
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 4.8.2. Este fal…
vaultpress
Publicado: 16/09/2017
VaultPress, una herramienta de copias de seguridad para WordPress, presenta una vulnerabilidad crítica de ejecución remota de código en versiones anterior…
post-pay-counter
Publicado: 16/09/2017
Se ha identificado una vulnerabilidad crítica en el plugin Post Pay Counter, que afecta a versiones anteriores a la 2.731. Esta vulnerabilidad permite la …
post-pay-counter
Publicado: 16/09/2017
La vulnerabilidad en el plugin Post Pay Counter, presente en versiones anteriores a la 2.731, permite cambios arbitrarios en la configuración del plugin. …
pinfinity
Publicado: 12/09/2017
La vulnerabilidad de tipo Cross-site Scripting (XSS) reflejado en el tema Pinfinity, hasta la versión 1.9.2, permite a un atacante inyectar scripts malici…
active-directory-integration
Publicado: 11/09/2017
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Active Directory Integration en versiones hasta la 1.1.8, que puede ser explotada por …
wphrm
Publicado: 09/09/2017
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPHRM - Human Resource Management System, que afecta a versiones anteriores a la 1.1. …
backwpup
Publicado: 08/09/2017
Se ha identificado una vulnerabilidad crítica en el plugin BackWPup, que permite la descarga no autenticada de copias de seguridad en versiones hasta la 3…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.