WooTour <= 3.6.3 - Reflected Cross-Site Scripting
woo-tour
Publicado: 27/08/2025
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WooTour afecta a las versiones hasta la 3.6.3, permitiendo a un atacante inyectar scripts …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
woo-tour
Publicado: 27/08/2025
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WooTour afecta a las versiones hasta la 3.6.3, permitiendo a un atacante inyectar scripts …
siteseo
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SiteSEO, que afecta a versiones hasta la 1.2.7. Este fallo permite a…
all-in-one-wp-migration
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-in-One WP Migration y Backup, afectando a versiones hasta la 7.9…
lazy-load-for-videos
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Lazy Load for Videos' en versiones hasta la 2.18.7. Esta falla perm…
extendons-eo-wooimport-export
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce CSV Import Export, que permite la eliminación arbitraria de archivos para usuarios …
age-restriction
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'Premium Age Verification / Restriction for WordPress' que permite la descarga no autenticada d…
drag-and-drop-file-upload-for-elementor-forms
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'Drag and Drop File Upload for Elementor Forms' en versiones hasta la 1.5.3, que permite la car…
all-bootstrap-blocks
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de autorización en el plugin All Bootstrap Blocks, que afecta a las versiones hasta la 1.3.28. Esta vulnerabilidad p…
zephyr-project-manager
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Zephyr Project Manager, que afecta a las versiones hasta la 3.3.201. Esta falla podría …
b-slider
Publicado: 26/08/2025
La vulnerabilidad identificada en el plugin B Slider, versión 1.1.30 y anteriores, se relaciona con la falta de autorización adecuada. Esta debilidad podr…
b-tiktok-feed
Publicado: 26/08/2025
La vulnerabilidad en el plugin Tiktok Feed, con versiones hasta la 1.0.21, se relaciona con una falta de autorización que podría ser explotada. Esta situa…
captcha-eu
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Captcha.eu, que afecta a la versión 1.0.60 y anteriores. Esta vulner…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.