WP-Cumulus <= 1.22 - Cross-Site Scripting via xmlpath
wp-cumulus
Publicado: 20/11/2011
La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin WP-Cumulus, presente en versiones hasta la 1.22, permite a un atacante inyectar scripts malic…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35529
theme
2872
wp-cumulus
Publicado: 20/11/2011
La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin WP-Cumulus, presente en versiones hasta la 1.22, permite a un atacante inyectar scripts malic…
flexible-custom-post-type
Publicado: 17/11/2011
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Flexible Custom Post Type en versiones anteriores a 0.1.7. Esta falla per…
g-web-shop
Publicado: 13/11/2011
Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Zingiri Web Shop, afectando a las versiones hasta la 2.2.3. Esta …
adrotate
Publicado: 08/11/2011
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin AdRotate para WordPress, afectando versiones anteriores a la 3.6.8. Esta falla…
simplebalance
Publicado: 28/10/2011
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Simple Balance, versiones hasta 2.2, permite a un atacante inyectar scripts maliciosos. Es…
wptouch
Publicado: 27/10/2011
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPtouch, afectando a versiones hasta la 1.9.8. Esta vulnerabilidad, clasificada como d…
cover-wp
Publicado: 24/10/2011
La vulnerabilidad de Cross-Site Scripting (XSS) en el tema Cover WP, hasta la versión 1.6.5, permite a un atacante inyectar scripts maliciosos. Esta falla…
user-access-manager
Publicado: 11/10/2011
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin User Access Manager, que afecta a versiones anteriores a la 1…
wordpress-users
Publicado: 07/10/2011
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WordPress Users, que afecta a versiones anteriores a la 1.4. Esta vulnerabilid…
classipress
Publicado: 07/10/2011
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Classipress en versiones hasta 3.1.4. Esta vulnerabilidad p…
wp-postratings
Publicado: 06/10/2011
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-PostRatings, que afecta a las versiones anteriores a 1.62. Esta vulnerabilidad, cat…
morning-coffee
Publicado: 04/10/2011
La vulnerabilidad de Cross-Site Scripting (XSS) en el tema 'Morning Coffee' afecta a versiones anteriores a 3.6. Esta falla permite a un atacante inyectar…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.