MagOne <= 9.0 - Reflected Cross-Site Scripting
magone
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema MagOne hasta la versión 9.0. Esta falla puede ser explotada por atacan…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35529
theme
2872
magone
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema MagOne hasta la versión 9.0. Esta falla puede ser explotada por atacan…
shipment-tracker-for-woocommerce
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shipment Tracker para WooCommerce, afectando a versiones hasta la 1.…
wpr-addons-pro
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons Pro, que afecta a versiones anteriores a la 1…
woorewards
Publicado: 16/04/2026
La versión 5.7.3 del plugin MyRewards presenta una vulnerabilidad de autorización que puede ser explotada por atacantes. Esta falla permite el acceso no a…
wpzoom-elementor-addons
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad de tipo XSS reflejado en WPZOOM Addons para Elementor, afectando a versiones hasta la 1.3.4. Esta falla puede compro…
woo-redsys-gateway-light
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Woo Redsys Gateway para WooCommerce, que puede permitir la ejecución remota de código. …
instagram-slider-widget
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Instagram Slider Widget en versiones hasta 2.3.2. Este fallo permite…
happy-helpdesk-support-ticket-system
Publicado: 16/04/2026
Se ha detectado una vulnerabilidad de autorización en el plugin HAPPY – Helpdesk Support Ticket System hasta la versión 1.0.10. Esta falla puede permitir …
ultra-addons-for-wpforms
Publicado: 16/04/2026
La extensión Ultra Addons for WPForms hasta la versión 1.0.11 presenta una falta de autorización que puede ser explotada. Esto podría permitir a usuarios …
events-for-geodirectory
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad crítica en el plugin 'Events Calendar for GeoDirectory' que permite la inyección de objetos PHP a través de usuarios…
laurits
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad de inyección de objeto PHP no autenticada en el tema Laurits, que afecta a versiones hasta la 1.5.1. Esta falla de s…
reina
Publicado: 16/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Reina, que permite la inyección de objetos PHP sin autenticación. Esta falla puede comprometer la…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.