Brook <= 2.9.0 - Unauthenticated Local File Inclusion
brook
Publicado: 07/01/2026
La vulnerabilidad de inclusión de archivos locales no autenticada en el tema Brook afecta a versiones hasta la 2.9.0, permitiendo a un atacante acceder a …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35959
theme
2946
brook
Publicado: 07/01/2026
La vulnerabilidad de inclusión de archivos locales no autenticada en el tema Brook afecta a versiones hasta la 2.9.0, permitiendo a un atacante acceder a …
dashboard-welcome-for-beaver-builder
Publicado: 07/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin 'Dashboard Welcome for Beaver Builder' en su versión 1.0.8 o anterior. Esta falla, clas…
baqend
Publicado: 07/01/2026
La vulnerabilidad identificada en el plugin Speed Kit (hasta la versión 2.0.2) se debe a una falta de autorización, lo que puede permitir a usuarios no au…
regallery
Publicado: 07/01/2026
La vulnerabilidad identificada en el plugin Re Gallery afecta a versiones anteriores a la 1.17.19, permitiendo la falta de autorización en ciertas funcion…
handmade-framework
Publicado: 07/01/2026
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Handmade Framework, que afecta a las versiones hasta la 3.9. Est…
racquet
Publicado: 07/01/2026
La vulnerabilidad de inclusión local de archivos no autenticada en el tema Racquet hasta la versión 1.12.0 permite a un atacante acceder a archivos del se…
listinghub
Publicado: 07/01/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ListingHub, versión 1.2.6. Este fallo permite la ejecución de script…
docket-cache
Publicado: 07/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Docket Cache, que afecta a las versiones hasta la 24.07.04. Esta falla puede ser explot…
lpagery
Publicado: 07/01/2026
Se ha identificado una vulnerabilidad de autorización en el plugin LPagery para WordPress, que afecta a las versiones hasta la 2.4.9. Esta falla de seguri…
image-slider-slideshow
Publicado: 07/01/2026
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin 'Image Slider Slideshow' en versiones anteriores a la 1.8, que permite el acceso no autori…
stackable-ultimate-gutenberg-blocks
Publicado: 07/01/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stackable Ultimate Gutenberg Blocks, que afecta a las versiones hast…
rehub-framework
Publicado: 07/01/2026
Se ha identificado una vulnerabilidad en el plugin REHub Framework, que afecta a las versiones hasta la 19.9.5. Esta falla se relaciona con la falta de au…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.