Ally <= 4.0.2 - Missing Authorization
pojo-accessibility
Publicado: 19/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Ally, que afecta a las versiones hasta la 4.0.2. Esta falla podría permitir a usuarios …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35774
theme
2903
pojo-accessibility
Publicado: 19/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Ally, que afecta a las versiones hasta la 4.0.2. Esta falla podría permitir a usuarios …
wp-lister-for-ebay
Publicado: 19/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin WP-Lister Lite for eBay, que afecta a las versiones hasta la 3.8.5. Esta vulnerabilidad…
video-conferencing-with-zoom-api
Publicado: 19/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin 'Video Conferencing with Zoom' en versiones anteriores a la 4.6.6. Esta falla puede per…
nelio-ab-testing
Publicado: 19/02/2026
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Nelio AB Testing, afectando a las versiones hasta la 8.2.4. Esta vulnerabilidad permit…
url-shortify
Publicado: 19/02/2026
Se ha detectado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin URL Shortify en versiones anteriores a la 1.12.4. Este fallo pe…
institute-management
Publicado: 18/02/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Institute Management en versiones hasta la 5.5. Este fallo permite a…
influencer
Publicado: 18/02/2026
Se ha identificado una vulnerabilidad de autorización en el tema Influencer hasta la versión 1.1.7. Esta falla permite a un atacante eludir controles de a…
elegant-pink
Publicado: 18/02/2026
Se ha identificado una vulnerabilidad de autorización en el tema Elegant Pink hasta la versión 1.3.3. Esta falla puede comprometer la seguridad operativa …
sms-alert
Publicado: 18/02/2026
Se ha identificado una vulnerabilidad de autorización en el plugin SMS Alert para notificaciones de órdenes, afectando a las versiones hasta la 3.9.0. Est…
the-minimal
Publicado: 18/02/2026
Se ha identificado una vulnerabilidad de autorización en el tema The Minimal, versiones hasta 1.2.9. Esta falla puede permitir accesos no autorizados, afe…
travel-diaries
Publicado: 18/02/2026
La vulnerabilidad de autorización faltante en el tema Travel Diaries (versiones <= 1.2.4) puede permitir accesos no autorizados a ciertas funciones. Esto …
kalon
Publicado: 18/02/2026
El tema Kalon hasta la versión 1.2.9 presenta una vulnerabilidad de falta de autorización que puede comprometer la seguridad del sitio. Esta debilidad, id…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.