LifePress <= 2.2.1 - Missing Authorization
lifepress
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin LifePress, que afecta a las versiones hasta la 2.2.1. Esta vulnerabilidad podría permit…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35888
theme
2916
lifepress
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin LifePress, que afecta a las versiones hasta la 2.2.1. Esta vulnerabilidad podría permit…
woo-blocker-lite-prevent-fake-orders-and-blacklist-fraud-customers
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de exposición de información en el plugin Fraud Prevention For WooCommerce en versiones anteriores a la 2.3.3. Este …
wp-event-solution
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Eventin, que afecta a las versiones hasta la 4.1.3. Esta falla permite a lo…
prime-listing-manager
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad crítica en el plugin Prime Listing Manager, que permite la escalación de privilegios no autenticados a través de la …
easy-property-listings
Publicado: 22/01/2026
La vulnerabilidad identificada en el plugin Easy Property Listings hasta la versión 3.5.20 se relaciona con la falta de autorización, lo que podría permit…
lazytasks-project-task-management
Publicado: 22/01/2026
Se ha identificado una vulnerabilidad crítica en el plugin LazyTasks, que permite la escalación de privilegios no autenticados. Esta falla afecta a las ve…
extend-link
Publicado: 21/01/2026
Datos técnicos disponibles. Contexto editorial pendiente.
photo-gallery
Publicado: 21/01/2026
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Photo Gallery by 10Web, que permite la eliminación arbitraria de coment…
lastudio-element-kit
Publicado: 21/01/2026
Se ha identificado una vulnerabilidad crítica en el plugin LA-Studio Element Kit para Elementor, que permite la escalada de privilegios no autenticada med…
inet-webkit
Publicado: 21/01/2026
La vulnerabilidad en el plugin iNET Webkit, identificada como CVE-2026-24566, se debe a la falta de autorización en versiones hasta la 1.2.4. Esta debilid…
anything-order-by-terms
Publicado: 21/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin 'Anything Order by Terms' en versiones hasta la 1.4.0. Esta falla podría permitir a un …
box-now-delivery
Publicado: 21/01/2026
La vulnerabilidad identificada en el plugin BOX NOW Delivery, hasta la versión 3.0.2, se relaciona con la falta de autorización adecuada. Este fallo permi…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.