Bailly <= 1.3.4 - Unauthenticated Local File Inclusion
bailly
Publicado: 30/12/2025
La vulnerabilidad de inclusión local de archivos no autenticada en el tema Bailly, presente en versiones hasta la 1.3.4, permite a un atacante acceder a a…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35959
theme
2946
bailly
Publicado: 30/12/2025
La vulnerabilidad de inclusión local de archivos no autenticada en el tema Bailly, presente en versiones hasta la 1.3.4, permite a un atacante acceder a a…
hyori
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Hyori, afectando a versiones anteriores a la 1.3.6. Esta …
pippo
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el tema Pippo, que afecta a la versión 1.2.3 y anteriores. Esta vu…
techlife-cpt
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad crítica en el plugin Tech Life CPT, que afecta a las versiones anteriores a la 16.4. Esta vulnerabilidad permite la …
dentalcare-cpt
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad crítica en el plugin Dental Care CPT, que permite la inyección de objetos PHP a través de usuarios autenticados con …
jet-engine
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad de autorización en el plugin JetEngine, que afecta a las versiones hasta la 3.8.1.1. Esta falla podría permitir a un…
sell-downloads
Publicado: 30/12/2025
La vulnerabilidad en el plugin Sell Downloads, versiones hasta la 1.1.12, se debe a una falta de autorización, lo que puede permitir accesos no autorizado…
jet-elements
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetElements para Elementor, que afecta a versiones hasta la 2.7.12.2…
civic-cookie-control-8
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Civic Cookie Control, afectando a versiones anteriores a la 1.54. Esta falla puede perm…
registration-login-with-mobile-phone-number
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Registration & Login with Mobile Phone Number for WooCommerce' en versio…
codecolorer
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CodeColorer, afectando a versiones hasta la 0.10.1. Esta …
authnet-cim-for-woo
Publicado: 30/12/2025
Se ha identificado una vulnerabilidad de eliminación arbitraria de contenido en el plugin Payment Gateway Authorize.Net CIM para WooCommerce, afectando a …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.