Tutor LMS <= 1.9.12 - Reflected Cross-Site Scripting
tutor
Publicado: 10/01/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS en versiones anteriores a la 1.9.13. Esta vulnerabilidad p…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
tutor
Publicado: 10/01/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS en versiones anteriores a la 1.9.13. Esta vulnerabilidad p…
modal_survey
Publicado: 08/01/2021
Se ha identificado una vulnerabilidad crítica en el plugin Modal Survey en versiones hasta la 2.0.1.8, que permite la inyección de objetos PHP. Esta falla…
modal_survey
Publicado: 08/01/2021
Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Modal Survey, que afecta a las versiones anteriores a la 2.0.1.8.2. Esta vuln…
wp24-domain-check
Publicado: 06/01/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP24 Domain Check, que afecta a versiones anteriores a la 1.6.3. Est…
wp-core
Publicado: 06/01/2021
Se ha identificado una vulnerabilidad de inyección SQL en el núcleo de WordPress, que afecta a versiones anteriores a la 5.8.3. Esta falla crítica permite…
better-wp-security
Publicado: 06/01/2021
Se ha identificado una vulnerabilidad crítica en el plugin iThemes Security, que afecta a las versiones hasta la 7.6.1. Esta falla se relaciona con un mec…
paid-memberships-pro
Publicado: 06/01/2021
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 2.5.2. Esta vulnerabilidad permi…
stripe-payments
Publicado: 05/01/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accept Stripe Payments' en versiones anteriores a la 2.0.40. Esta v…
wp-paginate
Publicado: 05/01/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Paginate, que afecta a las versiones hasta la 2.1.3. Esta vulnera…
contact-form-entries
Publicado: 05/01/2021
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Entries, que afecta a las versiones hasta la 1.1.6. Est…
contact-form-submissions
Publicado: 03/01/2021
La vulnerabilidad de inyección SQL en el plugin Contact Form Submissions, identificada como CVE-2021-24125, afecta a versiones hasta la 1.7 y tiene una gr…
newsletter-manager
Publicado: 29/12/2020
La vulnerabilidad crítica identificada en el plugin Newsletter Manager, hasta la versión 1.5.1, se relaciona con la deserialización insegura. Esta falla p…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.