FlxWoo < 3.1.1 - Unauthenticated Payment Bypass
flx-woo
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad de bypass de pago no autenticado en el plugin FlxWoo, afectando a versiones anteriores a 3.1.1. Esta falla permite a…
Seguridad WordPress
Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.
wordpress
389
plugin
38552
theme
3127
flx-woo
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad de bypass de pago no autenticado en el plugin FlxWoo, afectando a versiones anteriores a 3.1.1. Esta falla permite a…
kadence-woocommerce-email-designer
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad crítica en el plugin Kadence WooCommerce Email Designer, que permite la escalación de privilegios sin necesidad de a…
wp-event-solution
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad en el plugin Eventin, que permite el bypass de pagos sin autenticación en versiones anteriores a 4.1.16. Esto puede …
elementskit-lite
Publicado: 04/08/2026
Se ha detectado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin ElementsKit Lite para Elementor, que afecta a versiones anteri…
give
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad de bypass de pago no autenticado en el plugin GiveWP, afectando a versiones anteriores a la 4.16.3. Esta falla permi…
academy
Publicado: 04/08/2026
La vulnerabilidad en Academy LMS hasta la versión 3.8.2 permite la exposición de información sensible a usuarios autenticados con rol de suscriptor o supe…
popup-by-supsystic
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad crítica en el plugin Smart Popup by Supsystic, que permite a un atacante no autenticado escalar privilegios a admini…
vikappointments
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad de inyección SQL en el plugin VikAppointments, afectando a versiones hasta la 1.2.19. Este fallo permite a un atacan…
vikrentitems
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VikRentItems, afectando a versiones anteriores a la 1.2.2. Este fall…
independent-analytics
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Independent Analytics, afectando a versiones hasta la 2.15.0. Esta f…
dokan-lite
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad crítica en el plugin Dokan Lite, que permite la escalación de privilegios a usuarios autenticados. Esta falla puede …
restrict-content
Publicado: 04/08/2026
Se ha identificado una vulnerabilidad crítica en el plugin Kadence Memberships que permite el restablecimiento de contraseñas sin autenticación, lo que pu…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.