Gravity Forms <= 2.0.6.5 - Cross-Site Scripting
gravityforms
Publicado: 07/09/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gravity Forms en versiones anteriores a la 2.0.7. Esta falla permite…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
gravityforms
Publicado: 07/09/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gravity Forms en versiones anteriores a la 2.0.7. Esta falla permite…
popup-by-supsystic
Publicado: 07/09/2016
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Popup by Supsystic' antes de la versión 1.7.9 permite a un atacante realizar acc…
wp-core
Publicado: 07/09/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, afectando a versiones anteriores a la 4.6.1. Este fall…
wp-core
Publicado: 07/09/2016
Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el núcleo de WordPress, que permite el acceso no autorizado a archivos arbitrarios …
inazo-advanced-ads-management
Publicado: 06/09/2016
La vulnerabilidad detectada en el plugin Inazo Advanced Ads Management, versiones anteriores a la 1.4, permite la ejecución de scripts de forma almacenada…
infusionsoft
Publicado: 02/09/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento Infusionsoft Gravity Forms Add-on, que afecta a las versiones h…
wp-piwik
Publicado: 02/09/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Matomo Integration (WP-Piwik) en versiones anteriores a 1.0.11. E…
404-to-301
Publicado: 27/08/2016
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '404 to 301' hasta la versión 2.3.0. Esta vulnerabilidad permite la …
zero-spam
Publicado: 24/08/2016
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WordPress Zero Spam, afectando a las versiones hasta la 2.1.1. Esta vulnerabil…
cysteme-finder
Publicado: 24/08/2016
Se ha identificado una vulnerabilidad crítica en el plugin CYSTEME Finder, que permite la carga y lectura arbitraria de archivos. Esta falla, con un CVSS …
mail-masta
Publicado: 23/08/2016
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin Mail Masta, que afecta a versiones hasta la 1.0. Esta vu…
akal
Publicado: 22/08/2016
El tema multipropósito Akal para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en todas sus versiones. Esta falla per…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.