Aperitif <= 1.6 - Unauthenticated PHP Object Injection
aperitif
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Aperitif que permite la inyección de objetos PHP sin necesidad de autenticación. Esta falla de se…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35529
theme
2872
aperitif
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Aperitif que permite la inyección de objetos PHP sin necesidad de autenticación. Esta falla de se…
woocommerce-multi-locations-inventory-management
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Multi Locations (hasta la versión 4.2.15) que permite la escalación de privilegios …
learning-management-system
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de falta de autorización en el plugin Masteriyo LMS, afectando a versiones hasta la 2.1.5. Esta brecha puede comprom…
hiroshi
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Hiroshi (versiones <= 1.5.1) que permite la inyección de objetos PHP sin necesidad de autenticaci…
zermatt
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Zermatt, que permite la inyección de objetos PHP sin autenticación. Esta falla, clasificada como …
alloggio
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el tema Alloggio para WordPress, que permite la inyección de objetos PHP sin necesidad de autenticación. …
waveride
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema WaveRide hasta la versión 1.4. Esta falla, con una severidad alta,…
blocksy-companion-pro
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inyección SQL en Blocksy Companion Pro versiones anteriores a 2.1.29, que permite el acceso no autenticado a la b…
xts-hitek
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el tema Hitek antes de la versión 1.8.3. Esta falla permite a un a…
uppercase
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Uppercase, afectando a versiones anteriores a 1.2.2. Esta falla, c…
getaway
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Getaway, afectando versiones anteriores a la 1.8. Esta falla permi…
solene-core
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Solene Core, afectando a versiones hasta la 2.3.2. Esta falla de…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.