Traveler < 3.2.8 - Authenticated (Contributor+) SQL Injection
traveler
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de inyección SQL en el tema Traveler, que afecta a las versiones anteriores a la 3.2.8. Este fallo permite a usuario…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35888
theme
2916
traveler
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de inyección SQL en el tema Traveler, que afecta a las versiones anteriores a la 3.2.8. Este fallo permite a usuario…
final-user
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Final User, que afecta a versiones anteriores a la 1.2.5. Esta vulnerabilida…
wp-membership
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad crítica en el plugin Membership, que permite la escalación de privilegios para usuarios autenticados con rol de susc…
grandspa
Publicado: 22/01/2026
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Grand Spa, presente en versiones hasta la 3.5.5, permite a un atacante inyectar scripts ma…
grandmagazine
Publicado: 22/01/2026
La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la plantilla Grand Magazine en versiones hasta la 3.5.7. Esta falla permite a un atacante in…
wp-membership
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin WP Membership, que afecta a las versiones hasta la 1.6.4. Esta falla puede permitir a u…
real-estate-pro
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Real Estate Pro hasta la versión 2.1.5. Esta falla permite a los atacantes eludir contr…
listihub
Publicado: 22/01/2026
La vulnerabilidad identificada en el tema Listihub, hasta la versión 1.0.6, se relaciona con la falta de autorización adecuada. Este fallo puede permitir …
fitness-trainer
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Fitness Trainer, que afecta a las versiones hasta la 1.7.1. Esta vulnerabilidad puede p…
final-user
Publicado: 22/01/2026
La vulnerabilidad identificada en el plugin Final User, con versiones hasta la 1.2.5, se relaciona con la falta de autorización adecuada. Esto puede permi…
hospital-doctor-directory
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Hospital Doctor Directory, afectando a las versiones hasta la 1.3.9. Esta falla podría …
institutions-directory
Publicado: 22/01/2026
La vulnerabilidad identificada en el plugin Institutions Directory, con versiones hasta la 1.3.4, se relaciona con la falta de autorización adecuada. Esto…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.