RSVP and Event Management Plugin <= 2.3.7 - Cross-Site Scripting
rsvp
Publicado: 12/06/2017
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSVP and Event Management, afectando a versiones hasta la 2.3.7. Est…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
rsvp
Publicado: 12/06/2017
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSVP and Event Management, afectando a versiones hasta la 2.3.7. Est…
gift-certificate-creator
Publicado: 11/06/2017
El plugin Gift Certificate Creator, en versiones hasta la 1.0, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, con una severida…
wp-jobs
Publicado: 11/06/2017
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Jobs, que afecta a versiones anteriores a la 1.5. Este fallo de alta severidad pued…
wp-custom-fields-search
Publicado: 11/06/2017
La vulnerabilidad identificada en el plugin WP Custom Fields Search, versiones hasta 0.3.28, permite la ejecución de scripts maliciosos a través de Cross-…
multi-feed-reader
Publicado: 06/06/2017
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Multi Feed Reader en versiones hasta la 2.2.3. Esta falla, catalogada como de alta sev…
crelly-slider
Publicado: 05/06/2017
La vulnerabilidad de inyección SQL en el plugin Crelly Slider, presente en versiones hasta la 1.1.1, representa un riesgo alto para la seguridad de las in…
event-list
Publicado: 04/06/2017
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Event List versiones anteriores a 0.7.9, que afecta a usuarios autenticados con privil…
spiffy-calendar
Publicado: 02/06/2017
La vulnerabilidad detectada en el plugin Spiffy Calendar antes de la versión 3.3.0 permite la ejecución de scripts maliciosos a través de ataques de Cross…
wp-testimonials
Publicado: 02/06/2017
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-Testimonials, que afecta a versiones anteriores a la 3.4.1. Esta vulnerabilidad, cl…
eventr
Publicado: 31/05/2017
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Eventr, afectando a versiones anteriores a la 1.02.2. Esta falla podría permit…
eventr
Publicado: 30/05/2017
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Eventr, afectando a versiones anteriores a la 1.02.2. Esta falla puede comprom…
newsletters-lite
Publicado: 29/05/2017
Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin Newsletters Lite en versiones hasta la 4.6.4.2. Esta vulnerabilidad permite…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.