Micdrop <= 1.3.1 - Unauthenticated PHP Object Injection
micdrop
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Micdrop (hasta la versión 1.3.1) que permite la inyección de objetos PHP sin autenticación. Esto …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35529
theme
2872
micdrop
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Micdrop (hasta la versión 1.3.1) que permite la inyección de objetos PHP sin autenticación. Esto …
singlemalt
Publicado: 08/04/2026
La vulnerabilidad de inyección de objetos PHP no autenticada en el tema SingleMalt (hasta versión 1.5) permite a atacantes ejecutar código malicioso sin a…
mildhill
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Mildhill que permite la inyección de objetos PHP sin autenticación. Esta falla puede comprometer …
sante
Publicado: 08/04/2026
La vulnerabilidad de inyección de objetos PHP no autenticada en el tema Santé (versiones <= 1.5.1) permite a atacantes ejecutar código malicioso sin auten…
konsept
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Konsept (versiones <= 1.9) que permite la inyección de objetos PHP sin autenticación. Esto puede …
valiance
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Valiance (versión <= 1.2) que permite la inyección de objetos PHP sin autenticación. Esto puede c…
playroom
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Playroom (versiones <= 1.4.1) que permite la inyección de objetos PHP sin autenticación. Esta fal…
neobeat
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema NeoBeat de WordPress, permitiendo la inyección de objetos PHP sin autenticación. Esta falla, clas…
askka
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Askka para WordPress, que permite la inyección de objetos PHP sin necesidad de autenticación. Est…
fidalgo
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Fidalgo (versiones <= 1.2.2) que permite la inyección de objetos PHP sin autenticación. Esta fall…
wpdirectorykit
Publicado: 08/04/2026
La versión 1.5.0 del plugin WP Directory Kit presenta una vulnerabilidad de falta de autorización que puede comprometer la seguridad de tu sitio. Esta deb…
tobel
Publicado: 08/04/2026
Se ha detectado una vulnerabilidad crítica de inyección de objetos PHP en el tema Töbel (versiones hasta 1.8.1), que permite la ejecución remota de código…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.