Filter & Grids <= 3.5.1 - Missing Authorization
ymc-smart-filter
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin YMC Smart Filter en versiones hasta la 3.5.1. Esta falla puede permitir a un atacante r…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
ymc-smart-filter
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin YMC Smart Filter en versiones hasta la 3.5.1. Esta falla puede permitir a un atacante r…
capability-manager-enhanced
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin PublishPress Capabilities, que afecta a las versiones hasta la 2.31.0. Esta falla puede…
xpro-addons-beaver-builder-elementor
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Xpro Addons para Beaver Builder, afectando a la versión Lite hasta la 1.5.6. Esta falla…
tlp-team
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de falta de autorización en el plugin TLP Team, afectando a las versiones hasta la 5.0.13. Esta debilidad puede perm…
media-library-assistant
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Media Library Assistant hasta la versión 3.32. Esta falla permite a usuarios autentica…
userfeedback-lite
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de inyección SQL en el plugin User Feedback hasta la versión 1.10.1, que afecta a usuarios autenticados con rol de E…
wemail
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin weMail, que permite la eliminación de formularios sin la debida autoriz…
ap-plugin-scripteo
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Ads Pro hasta la versión 5.0, que puede permitir accesos no autorizados. Esta falla tie…
image-optimization
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin 'Image Optimizer by Elementor' en versiones hasta la 1.7.1. Esta falla puede permitir a…
eventprime-event-calendar-management
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin EventPrime, que afecta a versiones hasta la 4.2.8.3. Esta v…
woocommerce-wholesale-lead-capture
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad crítica en el plugin Woocommerce Wholesale Lead Capture, que permite la escalación de privilegios sin autenticación.…
woocommerce-wholesale-lead-capture
Publicado: 20/02/2026
Se ha identificado una vulnerabilidad crítica en el plugin 'Woocommerce Wholesale Lead Capture' en versiones hasta la 2.0.3.1, que permite la carga arbitr…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.