Alchemists <= 4.6.0 - Unauthenticated Local File Inclusion
alchemists
Publicado: 25/02/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Alchemists, que afecta a las versiones anteriores a la 4.…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
alchemists
Publicado: 25/02/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Alchemists, que afecta a las versiones anteriores a la 4.…
gotravel
Publicado: 25/02/2026
La vulnerabilidad de inclusión local de archivos no autenticada en el tema GoTravel, presente en versiones hasta la 2.1, permite a un atacante acceder a a…
setsail
Publicado: 25/02/2026
La vulnerabilidad de inclusión de archivos locales no autenticada en el tema SetSail, con una severidad alta, permite a un atacante acceder a archivos del…
buzzstone
Publicado: 25/02/2026
La vulnerabilidad de inclusión local de archivos no autenticada en el tema Buzz Stone para WordPress permite a un atacante acceder a archivos del servidor…
topscorer
Publicado: 25/02/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema TopScorer para WordPress, que afecta a las versiones hast…
topfit
Publicado: 25/02/2026
La vulnerabilidad de inclusión de archivos locales no autenticada (LFI) en el tema TopFit para WordPress permite a un atacante acceder a archivos del serv…
marra
Publicado: 25/02/2026
La vulnerabilidad de inclusión de archivos locales no autenticada en el tema Marra, hasta la versión 1.2, presenta un riesgo alto para la seguridad de los…
malgre
Publicado: 25/02/2026
La vulnerabilidad de inclusión de archivos locales no autenticada (LFI) en el tema 'Malgré' permite a un atacante acceder a archivos del sistema. Este fal…
eona
Publicado: 25/02/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Eona, que afecta a versiones hasta la 1.3. Esta vulnerabi…
builderall-cheetah-for-wp
Publicado: 25/02/2026
Se ha identificado una vulnerabilidad crítica en el plugin Builderall for WordPress, que permite la ejecución remota de código si un usuario autenticado t…
wedesigntech-ultimate-booking-addon
Publicado: 25/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin WeDesignTech Ultimate Booking Addon, que afecta a las versiones hasta la 1.0.3. Esta vu…
riode-core
Publicado: 25/02/2026
La vulnerabilidad en el plugin Riode Core hasta la versión 1.6.26 permite la inyección SQL no autenticada, lo que podría comprometer la base de datos del …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.