WordPress Landing Pages <= 1.8.7 - Cross-Site Scripting
landing-pages
Publicado: 15/06/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Landing Pages' en versiones hasta la 1.8.7. Esta vulnerab…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
landing-pages
Publicado: 15/06/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Landing Pages' en versiones hasta la 1.8.7. Esta vulnerab…
zip-attachments
Publicado: 12/06/2015
Se ha identificado una vulnerabilidad de tipo traversal en el plugin Zip Attachments, que permite el acceso no autorizado a archivos del sistema. Esta vul…
wp-instance-rename
Publicado: 12/06/2015
Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin WordPress Renaming Tool by Vlajo, que afecta a las versiones anteriores a la 1…
nmedia-user-file-uploader
Publicado: 10/06/2015
Se ha identificado una vulnerabilidad crítica en el plugin Frontend File Manager, que permite la carga arbitraria de archivos en versiones hasta la 3.7. E…
paypal-currency-converter-basic-for-woocommerce
Publicado: 10/06/2015
Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin PayPal Currency Converter BASIC para WooCommerce, que permite la lectura arbit…
addthis
Publicado: 10/06/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AddThis en versiones hasta la 5.0.2. Este fallo permite a usuarios a…
woocommerce
Publicado: 10/06/2015
Se ha identificado una vulnerabilidad crítica en WooCommerce, específicamente en versiones anteriores a la 2.3.11, que permite la inyección de objetos PHP…
erident-custom-login-and-dashboard
Publicado: 10/06/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Erident Custom Login & Dashboard, que afecta a las versiones …
robotcpa
Publicado: 10/06/2015
La vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin RobotCPA, con un CVSS de 9.8, permite a atacantes acceder a archivo…
aviary-image-editor-add-on-for-gravity-forms
Publicado: 09/06/2015
Se ha identificado una vulnerabilidad crítica en el complemento 'Aviary Image Editor Add-on For Gravity Forms' en versiones anteriores a 3.0 (Beta r7), qu…
easy2map
Publicado: 08/06/2015
La vulnerabilidad crítica de inyección SQL en el plugin Easy2Map afecta a las versiones hasta la 1.2.4, permitiendo a un atacante ejecutar consultas malic…
encrypted-contact-form
Publicado: 08/06/2015
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Encrypted Contact Form en versiones anteriores a la 1.1. Esta falla …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.