Solene <= 3.4 - Unauthenticated Local File Inclusion
solene
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Solene en versiones hasta la 3.4. Esta falla permite a atacantes n…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35529
theme
2872
solene
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Solene en versiones hasta la 3.4. Esta falla permite a atacantes n…
mrseo
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Mr. SEO, afectando versiones hasta 2.0. Esta falla de alta severid…
malmo
Publicado: 08/04/2026
El tema Malmö presenta una vulnerabilidad de inclusión de archivos locales no autenticada, afectando versiones hasta la 2.2. Esta falla crítica permite a …
aperitif
Publicado: 08/04/2026
La vulnerabilidad de Inclusión de Archivos Locales (LFI) en el tema Aperitif, presente en versiones hasta la 1.5, permite a atacantes no autenticados acce…
datalogics
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el plugin Datalogics Ecommerce Delivery, que permite la escalada de privilegios sin necesidad de autentic…
nextend-smart-slider3-pro
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el plugin Smart Slider 3 Pro (versión 3.5.1.35) que permite la inserción de una backdoor a través de un c…
woo-cart-abandonment-recovery
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica en el plugin 'Cart Abandonment Recovery for WooCommerce' que permite la escalación de privilegios para usuar…
blueprint
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el tema Blueprint, que afecta a versiones anteriores a la 1.1.5. Esta falla …
sql-chart-builder
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SQL Chart Builder en versiones anteriores a 2.3.8. Esta falla permite a un ata…
geeky-bot
Publicado: 08/04/2026
La extensión GeekyBot presenta una vulnerabilidad de SQL Injection no autenticada que afecta a las versiones hasta la 1.2.0, permitiendo a atacantes ejecu…
simply-schedule-appointments
Publicado: 08/04/2026
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Simply Schedule Appointments, que afecta a versiones hasta la 1.6.9.27.…
wp-google-map-plugin
Publicado: 08/04/2026
El plugin WP Maps, versiones hasta 4.9.1, presenta una vulnerabilidad de inyección SQL no autenticada. Esta falla de seguridad permite a un atacante ejecu…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.