Blockons <= 1.2.15 - Missing Authorization
blockons
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Blockons, que afecta a versiones anteriores a la 1.2.15. Esta falla puede permitir a us…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35888
theme
2916
blockons
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Blockons, que afecta a versiones anteriores a la 1.2.15. Esta falla puede permitir a us…
virtualassistant
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Virtual Assistant, que afecta a las versiones anteriores a la 3.0. E…
easy-media-download
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Media Download, que afecta a las versiones hasta la 1.1.11. Est…
forms-for-campaign-monitor
Publicado: 08/01/2026
La vulnerabilidad en el plugin 'Campaign Monitor for WordPress' hasta la versión 2.9.0 permite la falta de autorización, lo que puede comprometer la segur…
workreap
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Workreap, que afecta a versiones hasta la 3.3.6. Esta vulnerabilidad permite a usuario…
woocommerce-orders-ei
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooCommerce Orders & Customers Exporter, que afecta a las versiones hasta la 5.4. Este…
wp_attractivedonationssystem
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Attractive Donations System, que permite la eliminación arbitraria de c…
nk-themes-helper
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin nK Themes Helper, que afecta a las versiones hasta la 1.7.9.…
felan-framework
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Felan Framework, que afecta a las versiones hasta la 1.1.3. Esta vulner…
countdown-with-background
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CountDown With Image or Video Background' en versiones anteriores a…
famous_grid_image_and_video_gallery
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Famous - Responsive Image And Video Grid Gallery para WordPress, que…
give
Publicado: 08/01/2026
Se ha identificado una vulnerabilidad en el plugin GiveWP, que permite la ejecución arbitraria de shortcodes sin autenticación en versiones hasta la 4.13.…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.