bSuite <= 5 alpha 2 - Multiple Cross-Site Scripting
bsuite
Publicado: 27/09/2014
La vulnerabilidad identificada en el plugin bSuite, hasta la versión 5 alpha 2, permite múltiples ataques de Cross-Site Scripting (XSS). Este fallo tiene …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
bsuite
Publicado: 27/09/2014
La vulnerabilidad identificada en el plugin bSuite, hasta la versión 5 alpha 2, permite múltiples ataques de Cross-Site Scripting (XSS). Este fallo tiene …
wordfence
Publicado: 27/09/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wordfence Security, versiones hasta la 5.2.3. Esta vulnerabilidad pe…
dzs-videogallery
Publicado: 27/09/2014
Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el plugin DZS Video Gallery, que afecta a versiones anteriores a la 7.95. Es…
yikes-inc-easy-mailchimp-extender
Publicado: 26/09/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Forms for Mailchimp, que afecta a las versiones desde la 3.0 ha…
nmedia-user-file-uploader
Publicado: 25/09/2014
Se ha identificado una vulnerabilidad de alta gravedad en el plugin Frontend File Manager para WordPress, que permite la carga arbitraria de archivos en v…
i-recommend-this
Publicado: 24/09/2014
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'I Recommend This' en versiones hasta la 3.7.2, que permite a usuarios autenticados co…
all-in-one-wp-security-and-firewall
Publicado: 24/09/2014
Se ha identificado una vulnerabilidad crítica en el plugin 'All In One WP Security & Firewall' en versiones hasta la 3.8.2, que permite la inyección SQL a…
i-recommend-this
Publicado: 24/09/2014
Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin 'I Recommend This' en versiones anteriores a la 3.7.3. Esta vulnerabilidad, con u…
maxbuttons
Publicado: 24/09/2014
La vulnerabilidad identificada en el plugin MaxButtons antes de la versión 1.26.1 permite la ejecución de scripts maliciosos a través de Cross-Site Script…
wysija-newsletters
Publicado: 21/09/2014
La vulnerabilidad identificada en MailPoet Newsletters (anteriormente Wysija) permite ataques de Cross-Site Request Forgery (CSRF) en versiones hasta la 2…
wysija-newsletters
Publicado: 21/09/2014
Se ha identificado una vulnerabilidad crítica en el plugin MailPoet Newsletters, específicamente en las versiones hasta la 2.6.7, que permite el bypass de…
konzept
Publicado: 19/09/2014
La vulnerabilidad crítica en el tema Konzept permite la carga arbitraria de archivos, lo que puede comprometer la seguridad del sitio. Con un CVSS de 9.8,…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.