ERP <= 1.16.6 - Authenticated (Subscriber+) Information Exposure
erp
Publicado: 26/11/2025
Se ha identificado una vulnerabilidad en el plugin ERP, que afecta a las versiones hasta la 1.16.6, permitiendo la exposición de información a usuarios au…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35997
theme
2949
erp
Publicado: 26/11/2025
Se ha identificado una vulnerabilidad en el plugin ERP, que afecta a las versiones hasta la 1.16.6, permitiendo la exposición de información a usuarios au…
anac-xml-viewer
Publicado: 26/11/2025
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin ANAC XML Viewer en versiones hasta la 1.8.2. Esta vulnerabil…
travelfic-toolkit
Publicado: 26/11/2025
La vulnerabilidad en el plugin Travelfic Toolkit, presente en versiones hasta 1.3.3, se debe a una falta de autorización que permite el acceso no autoriza…
cibeles-ai
Publicado: 25/11/2025
Se ha identificado una vulnerabilidad crítica en el plugin CIBELES AI, que permite la carga de archivos arbitrarios sin autenticación. Esta falla afecta a…
ai-feeds
Publicado: 25/11/2025
Se ha identificado una vulnerabilidad crítica en el plugin AI Feeds, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a la…
userswp
Publicado: 25/11/2025
Se ha identificado una vulnerabilidad de autorización en el plugin UsersWP, que afecta a las versiones anteriores a la 1.2.48. Esta falla podría permitir …
quick-contact-form
Publicado: 25/11/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quick Contact Form hasta la versión 8.2.5. Esta falla podría …
elementor
Publicado: 25/11/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Elementor Website Builder, que afecta a las versiones anteriores a la 3.33.1. Esta fall…
fluent-booking
Publicado: 25/11/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Fluent Booking, que afecta a versiones anteriores a la 1.9.11. Esta falla podría permit…
motopress-hotel-booking-lite
Publicado: 25/11/2025
Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Hotel Booking Lite, que afecta a las versiones hasta la 5.2.3. Esta…
perfect-woocommerce-brands
Publicado: 24/11/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Perfect Brands for WooCommerce' en versiones hasta la 3.6.2. Esta falla permite a usu…
sneeit-framework
Publicado: 24/11/2025
Se ha identificado una vulnerabilidad crítica en el plugin Sneeit Framework, que permite la ejecución remota de código sin autenticación. Esta falla puede…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.