WP App Maker <= 1.0.16.4 - Reflected Cross-Site Scripting
wp-app-maker
Publicado: 01/08/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP App Maker, afectando a versiones hasta la 1.0.16.4. Este fallo pe…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38552
theme
3127
wp-app-maker
Publicado: 01/08/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP App Maker, afectando a versiones hasta la 1.0.16.4. Este fallo pe…
meenews
Publicado: 01/08/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter Meenews, que afecta a las versiones hasta la 5.1.0. Esta …
tweet-blender
Publicado: 01/08/2014
La vulnerabilidad identificada en el plugin Tweet Blender, en versiones hasta la 4.0.1, permite la ejecución de scripts maliciosos a través de Cross-Site …
wp-php-widget
Publicado: 01/08/2014
La vulnerabilidad detectada en el plugin WP PHP Widget, hasta la versión 1.0.2, permite la divulgación completa de rutas, lo que podría comprometer la seg…
simple-flash-video
Publicado: 01/08/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Flash Video, afectando a versiones hasta la 1.7. Esta vulnera…
wp-super-cache
Publicado: 01/08/2014
Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin WP Super Cache en versiones anteriores a 1.3.2. Esta falla …
wysija-newsletters
Publicado: 01/08/2014
Se ha detectado una vulnerabilidad crítica en el plugin MailPoet Newsletters, que permite la carga arbitraria de archivos en versiones hasta la 2.6.6. Est…
captcha
Publicado: 01/08/2014
Se ha identificado una vulnerabilidad de bypass en el plugin Captcha en versiones hasta la 3.8.1, que podría permitir a un atacante eludir las medidas de …
sexybookmarks
Publicado: 01/08/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SexyBookmarks, que afecta a las versiones hasta la 6.1.4.0. E…
mail-subscribe-list
Publicado: 01/08/2014
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mail Subscribe List, afectando a versiones anteriores a la 2.0.9. Es…
uploader
Publicado: 01/08/2014
La vulnerabilidad identificada en el plugin Uploader, versiones anteriores a 1.0.4, permite la ejecución de scripts maliciosos a través de múltiples punto…
contact-form-7
Publicado: 01/08/2014
Se ha identificado una vulnerabilidad crítica en el plugin Contact Form 7, que permite la carga arbitraria de archivos en versiones hasta la 3.5.2. Esta f…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.