Boutique < 2.4.6 - Reflected Cross-Site Scripting
kute-boutique
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Boutique antes de la versión 2.4.6. Esta falla permite la inyección de…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35529
theme
2872
kute-boutique
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Boutique antes de la versión 2.4.6. Esta falla permite la inyección de…
gaea
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Gaea para versiones anteriores a la 3.8. Esta falla permite a los atac…
noo-jobmonster
Publicado: 23/03/2026
La vulnerabilidad de inyección SQL en el tema Noo JobMonster, presente en versiones anteriores a 4.8.4, permite a atacantes no autenticados ejecutar consu…
addon-jobsearch-chat
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Addon Jobsearch Chat en versiones anteriores a la 3.1. Esta vulnerabilidad permite a l…
borgholm-marketing-agency-theme
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de inyección de objetos PHP no autenticada en el tema Borgholm, con una puntuación de severidad alta. Esta falla per…
wp-user-frontend
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de autorización en el plugin 'User Frontend' para WordPress, que afecta a las versiones hasta la 4.2.8. Esta vulnera…
halstein
Publicado: 23/03/2026
La vulnerabilidad de inyección de objetos PHP no autenticada en el tema Halstein, presente en versiones anteriores a la 1.8, permite a los atacantes ejecu…
leroux
Publicado: 23/03/2026
La vulnerabilidad crítica identificada en el tema Leroux para WordPress permite la inyección de objetos PHP sin autenticación, lo que puede comprometer la…
kivicare-clinic-management-system
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de autorización en el plugin KiviCare – Clinic & Patient Management System (EHR) en versiones hasta la 3.6.16. Esta …
archicon
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad crítica en el tema Archicon, que permite la inyección de objetos PHP sin autenticación. Esta falla puede comprometer…
stal
Publicado: 23/03/2026
La vulnerabilidad de inyección de objetos PHP no autenticada en el tema Stål, presente en versiones anteriores a la 1.7, permite a un atacante ejecutar có…
kamperen
Publicado: 23/03/2026
La vulnerabilidad en el tema Kamperen antes de la versión 1.3 permite la inyección de objetos PHP sin autenticación, lo que representa un riesgo significa…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.