Golo <= 1.7.1 - Reflected Cross-Site Scripting
golo
Publicado: 26/08/2025
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Golo, hasta la versión 1.7.1, permite a un atacante inyectar scripts maliciosos. Esta fall…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
golo
Publicado: 26/08/2025
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Golo, hasta la versión 1.7.1, permite a un atacante inyectar scripts maliciosos. Esta fall…
theme-blvd-widget-areas
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Theme Blvd Widget Areas, que afecta a las versiones hasta la 1.3.0. …
xmasb-quotes
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin XmasB Quotes, que afecta a las versiones hasta la 1.6.1. Esta vulner…
yahoo-media-player
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yahoo! WebPlayer, que afecta a la versión 2.0.6 y anteriores. Este f…
cars4rent
Publicado: 26/08/2025
La vulnerabilidad de inyección de objetos PHP no autenticada en el tema Cars4Rent, hasta la versión 1.4.2, permite a atacantes no autenticados ejecutar có…
woocommerce-payment-gateway-for-saferpay
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin WooCommerce Payment Gateway for Saferpay, que afecta a las versiones hasta la …
chartbeat
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Chartbeat, afectando a las versiones hasta la 2.0.7. Esta vu…
social-polls-by-opinionstage
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el plugin 'Poll, Survey & Quiz Maker' de Opinion Stage, afectando…
gutenify
Publicado: 26/08/2025
La vulnerabilidad de inclusión local de archivos no autenticada en el plugin Gutenify, presente en versiones hasta la 1.5.4, permite a un atacante acceder…
uncode
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Uncode, que afecta a versiones anteriores a la 2.9.4.4. Esta falla per…
3d-image-gallery
Publicado: 26/08/2025
Se ha identificado una vulnerabilidad de autorización en el plugin '3D Image Gallery', que afecta a las versiones hasta la 1.0.7. Esta falla podría permit…
blanka-wp
Publicado: 26/08/2025
La vulnerabilidad identificada en el tema Blanka para WordPress permite la inclusión local de archivos sin autenticación, lo que representa un riesgo sign…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.