HD Quiz <= 1.8.3 - Stored Cross-Site Scripting
hd-quiz
Publicado: 26/07/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HD Quiz, que afecta a versiones hasta la 1.8.3. Esta fall…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
hd-quiz
Publicado: 26/07/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HD Quiz, que afecta a versiones hasta la 1.8.3. Esta fall…
simple-events-calendar
Publicado: 24/07/2021
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Events Calendar, que afecta a las versiones hasta la 1.4.0. Este fallo, clasifi…
edit-comments
Publicado: 24/07/2021
Se ha identificado una vulnerabilidad crítica en el plugin 'Edit Comments' que permite inyecciones SQL no autenticadas. Esta falla podría comprometer grav…
wp-paytm-pay
Publicado: 24/07/2021
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Paytm – Donation Plugin, que afecta a versiones anteriores a la 1.3.2. Esta vulnerabil…
m-vslider
Publicado: 24/07/2021
Se ha identificado una vulnerabilidad de inyección SQL en el plugin M-vSlider, afectando a versiones hasta la 2.1.3. Esta vulnerabilidad permite a un admi…
project-status
Publicado: 24/07/2021
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Project Status, que afecta a versiones anteriores a la 1.6. Este fallo …
edit-comments
Publicado: 24/07/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Edit Comments' en versiones hasta la 0.3. Esta falla permite que un…
aceide
Publicado: 24/07/2021
Se ha identificado una vulnerabilidad en el plugin AceIDE, que permite la lectura arbitraria de archivos para usuarios autenticados con privilegios de adm…
email-subscriber
Publicado: 24/07/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Subscriber, afectando a versiones anteriores a la 1.1. Esta vu…
timeline-calendar
Publicado: 24/07/2021
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Timeline Calendar, que afecta a versiones anteriores a la 1.2. Esta falla perm…
broken-link-manager
Publicado: 24/07/2021
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Broken Link Manager, que afecta a versiones hasta la 0.6.5. Esta vulnerabilida…
diary-availability-calendar
Publicado: 23/07/2021
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Diary & Availability Calendar, que afecta a las versiones hasta la 1.0.3. Esta vulnera…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.