Check & Log Email <= 0.5.1 - Reflected Cross-Site Scripting
check-email
Publicado: 12/11/2016
El plugin Check & Log Email en su versión 0.5.1 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla permite a un atacante…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
check-email
Publicado: 12/11/2016
El plugin Check & Log Email en su versión 0.5.1 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla permite a un atacante…
answer-my-question
Publicado: 11/11/2016
Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin 'Answer My Question' en versiones anteriores a la 1.3. Esta falla permite a un at…
all-in-one-wp-security-and-firewall
Publicado: 11/11/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All In One WP Security & Firewall en versiones hasta la 4.1.9. Esta …
mini-cart
Publicado: 11/11/2016
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mini Cart hasta la versión 1.00.1, que permite a un administrador autenticado ejecutar…
wp-google-maps
Publicado: 10/11/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps, afectando a las versiones hasta la 6.3.14. Esta fall…
sirv
Publicado: 10/11/2016
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Sirv para WordPress, que afecta a versiones anteriores a la 1.3.2. Esta vulnerabilidad…
w3-total-cache
Publicado: 10/11/2016
Se ha identificado una vulnerabilidad crítica en el plugin W3 Total Cache, específicamente en versiones hasta la 0.9.4.1, relacionada con la validación dé…
fs-shopping-cart
Publicado: 10/11/2016
El plugin FireStorm Shopping Cart, en versiones hasta la 2.07.02, presenta una vulnerabilidad crítica de inyección SQL. Esta falla de seguridad puede comp…
calendar
Publicado: 08/11/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calendar, que afecta a versiones anteriores a la 1.3.8. Este fallo p…
yith-woocommerce-compare
Publicado: 08/11/2016
Se ha identificado una vulnerabilidad de inyección de objetos PHP no autenticada en el plugin YITH WooCommerce Compare, afectando a versiones hasta la 2.0…
caldera-forms
Publicado: 08/11/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts almacenados en el plugin Caldera Forms…
post-grid
Publicado: 08/11/2016
Se ha identificado una vulnerabilidad crítica en el plugin Post Grid, que permite la eliminación arbitraria de archivos en versiones hasta la 2.0.12. Esta…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.