VDZ CallBack Plugin < 1.14.6 - Cross-Site Scripting
vdz-call-back
Publicado: 10/07/2021
El plugin VDZ CallBack, en versiones anteriores a la 1.14.6, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) con una severidad media. Este …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
vdz-call-back
Publicado: 10/07/2021
El plugin VDZ CallBack, en versiones anteriores a la 1.14.6, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) con una severidad media. Este …
astra-addon
Publicado: 08/07/2021
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Astra Pro Addon, que afecta a las versiones hasta la 3.5.1. Esta falla permite…
social-pug
Publicado: 08/07/2021
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Grow Social hasta la versión 1.18.2 permite a un atacante inyectar scripts maliciosos en…
software-license-manager
Publicado: 08/07/2021
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Software License Manager en versiones anteriores a la…
wp-upload-restriction
Publicado: 07/07/2021
La vulnerabilidad identificada en el plugin WP Upload Restriction, hasta la versión 2.2.4, permite la ejecución de scripts maliciosos a través de un ataqu…
marmoset-viewer
Publicado: 06/07/2021
El plugin Marmoset Viewer, en versiones anteriores a la 1.9.3, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla permit…
wp-html-mail
Publicado: 06/07/2021
Se ha identificado una vulnerabilidad crítica en el plugin WordPress Email Template Designer, que afecta a las versiones anteriores a la 3.0.8. Este fallo…
currency-switcher
Publicado: 06/07/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Currency Switcher hasta la versión 1.1.6. Esta falla permite …
free-comments-for-wordpress-vuukle
Publicado: 05/07/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Vuukle Comments, Reactions, Share Bar, que afecta a las versi…
travel-light
Publicado: 05/07/2021
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Travel Light, hasta la versión 1.0, permite a un atacante realizar acciones no au…
slider-hero
Publicado: 05/07/2021
La vulnerabilidad identificada en el plugin Slider Hero, versión 8.2.0, permite un bypass de protección contra Cross-Site Request Forgery (CSRF). Esta fal…
simple-icons
Publicado: 05/07/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Popular Brand Icons - Simple Icons' en versiones hasta la 2.7.7. Es…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.