Seven Stars <= 1.4.4 - Reflected Cross-Site Scripting
sevenstars
Publicado: 23/06/2025
La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al tema Seven Stars en versiones anteriores a la 1.4.4. Este fallo permite la inyección de scr…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36130
theme
2951
sevenstars
Publicado: 23/06/2025
La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al tema Seven Stars en versiones anteriores a la 1.4.4. Este fallo permite la inyección de scr…
wp-event-solution
Publicado: 23/06/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Eventin, que afecta a versiones hasta la 4.0.28. Esta vulnerabil…
wpcrm
Publicado: 23/06/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCRM para WordPress, afectando a versiones anteriores a la 3.2.0. E…
xili-dictionary
Publicado: 23/06/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin xili-dictionary, que afecta a las versiones anteriores a la 2.12.5.2…
bw-zenny
Publicado: 23/06/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Zenny, afectando a la versión 1.7.5 y anteriores.…
mbstore
Publicado: 23/06/2025
Se ha identificado una vulnerabilidad crítica en el tema MBStore para WordPress, que permite la inclusión local de archivos sin autenticación. Esta vulner…
national-weather-service-alerts
Publicado: 23/06/2025
La vulnerabilidad de inclusión de archivos locales no autenticada en el plugin National Weather Service Alerts, presente en versiones hasta la 1.3.5, perm…
ova-brw
Publicado: 23/06/2025
La vulnerabilidad de inclusión de archivos locales no autenticada en el plugin BRW, hasta la versión 1.8.7, presenta un riesgo alto con un CVSS de 8.1. Es…
puca
Publicado: 23/06/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Puca, que afecta a las versiones hasta la 2.6.33. Esta vu…
sofass
Publicado: 23/06/2025
La vulnerabilidad de inclusión de archivos locales no autenticada en el tema Sofass, presente en versiones hasta 1.3.4, permite a un atacante acceder a ar…
zita
Publicado: 23/06/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Zita, que afecta a versiones anteriores a la 1.6.…
nuss
Publicado: 23/06/2025
La vulnerabilidad identificada en el tema Nuss, versiones anteriores a 1.3.3, permite la inyección de objetos PHP autenticados por usuarios con rol de sus…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.