Newspaper Lite < 11.0 - Reflected Cross-Site Scripting
newspaper-lite
Publicado: 30/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newspaper Lite antes de la versión 11.0. Esta falla permite a un ataca…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
newspaper-lite
Publicado: 30/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newspaper Lite antes de la versión 11.0. Esta falla permite a un ataca…
food-store
Publicado: 30/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Food Store, que afecta a versiones anteriores a la 1.3.7. Est…
yith-woocommerce-request-a-quote
Publicado: 30/06/2021
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin YITH Request a Quote para WooCommerce, afectando a la…
express-shop
Publicado: 30/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Express Shop hasta la versión 4.0.2. Esta vulnerabilidad pres…
global-multisite-search
Publicado: 30/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Global Multisite Search hasta la versión 1.0.1. Esta falla pr…
title-field-validation
Publicado: 30/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Title Field Validation en versiones anteriores a la 1.1. Esta…
woostify
Publicado: 30/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Woostify, que afecta a la versión 1.9.1 y anteriores. Este fall…
fma-products-tabs-pro
Publicado: 30/06/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Woocommerce Tabs Plugin, Add Custom Product Tabs en versiones…
survey-maker
Publicado: 29/06/2021
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Survey Maker, que afecta a versiones anteriores a la 1.5.6. Este fallo permite a un at…
ays-popup-box
Publicado: 29/06/2021
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Popup box' antes de la versión 2.3.4, con una alta severidad y un CVSS de 8.8. Esta f…
handsome-testimonials
Publicado: 29/06/2021
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Handsome Testimonials & Reviews, afectando a versiones anteriores a la 2.1.1. Esta vul…
faq-builder-ays
Publicado: 29/06/2021
Se ha identificado una vulnerabilidad de inyección SQL ciega en el plugin FAQ Builder AYS, que afecta a las versiones hasta la 1.3.5. Esta vulnerabilidad,…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.