Evolve < 1.2.7 - Cross-Site Scripting
evolve
Publicado: 27/09/2011
La vulnerabilidad de Cross-Site Scripting (XSS) en el tema Evolve, presente en versiones anteriores a la 1.2.7, permite a un atacante inyectar scripts mal…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35529
theme
2872
evolve
Publicado: 27/09/2011
La vulnerabilidad de Cross-Site Scripting (XSS) en el tema Evolve, presente en versiones anteriores a la 1.2.7, permite a un atacante inyectar scripts mal…
f8-lite
Publicado: 27/09/2011
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema F8 Lite en versiones hasta la 4.2.1. Esta vulnerabilidad puede permiti…
photocrati-theme
Publicado: 23/09/2011
Se ha identificado una vulnerabilidad crítica de inyección SQL en el tema PhotoCrati hasta la versión 4.0. Esta falla puede permitir a un atacante ejecuta…
wp-recentcomments
Publicado: 22/09/2011
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP-RecentComments, afectando a las versiones hasta la 2.0.7. Esta falla permit…
wp-recentcomments
Publicado: 22/09/2011
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-RecentComments, afectando a las versiones hasta la 2.0.6. Esta fa…
relocate-upload
Publicado: 19/09/2011
La vulnerabilidad crítica en el plugin Relocate Upload, con una puntuación CVSS de 9.8, permite la inclusión remota de archivos. Esta falla afecta a versi…
allwebmenus-wordpress-menu-plugin
Publicado: 19/09/2011
Se ha identificado una vulnerabilidad crítica en el plugin AllWebMenus para WordPress, que permite la inclusión remota de archivos. Esta falla afecta a la…
global-flash-galleries
Publicado: 08/09/2011
La vulnerabilidad crítica en el plugin Global Flash Gallery permite la carga arbitraria de archivos, lo que puede comprometer gravemente la seguridad del …
scormcloud
Publicado: 07/09/2011
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SCORM Cloud para WordPress, que afecta a las versiones anteriores a la 1.0.7. …
eventify
Publicado: 07/09/2011
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Eventify, afectando a versiones hasta la 1.7.f. Esta falla permite a un atacante ejecu…
search-autocomplete
Publicado: 01/09/2011
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Search Autocomplete en versiones anteriores a la 1.0.9. Esta falla puede ser e…
simple-post-thumbnails
Publicado: 01/08/2011
Se ha identificado una vulnerabilidad crítica en el plugin Simple Post Thumbnails, que permite la descarga remota de archivos. Esta vulnerabilidad, catalo…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.