Link Whisper Free <= 0.8.8 - Missing Authorization
link-whisper
Publicado: 18/10/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Link Whisper Free hasta la versión 0.8.8. Esta falla puede permitir a un atacante reali…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
link-whisper
Publicado: 18/10/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Link Whisper Free hasta la versión 0.8.8. Esta falla puede permitir a un atacante reali…
stockholm
Publicado: 18/10/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Stockholm hasta la versión 9.14.1, que afecta a usuarios autentica…
stockholm
Publicado: 18/10/2025
La vulnerabilidad identificada en el tema Stockholm (hasta la versión 9.14.1) permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site …
stockholm-core
Publicado: 18/10/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Stockholm Core, que afecta a las versiones hasta la 2.4.6. Esta …
stockholm-core
Publicado: 18/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stockholm Core, que afecta a las versiones hasta la 2.4.6. Esta vuln…
directorypress
Publicado: 18/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DirectoryPress, que afecta a las versiones hasta 3.6.25. Esta vulner…
woo-thank-you-page-nextmove-lite
Publicado: 18/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextMove Lite, que afecta a las versiones hasta la 2.23.0. Esta vuln…
shortpixel-image-optimiser
Publicado: 17/10/2025
Se ha identificado una vulnerabilidad de tipo medio en el plugin ShortPixel Image Optimizer, que afecta a las versiones hasta la 6.3.4. Esta vulnerabilida…
fb2wp-integration-tools
Publicado: 17/10/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin XX2WP Integration Tools, que afecta a las versiones hasta la 1.9.9. …
media-library-assistant
Publicado: 17/10/2025
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Media Library Assistant, que permite la lectura limitada de archivos si…
woo-smart-wishlist
Publicado: 17/10/2025
Se ha identificado una vulnerabilidad en el plugin WPC Smart Wishlist para WooCommerce, que afecta a las versiones hasta la 5.0.4. Esta vulnerabilidad per…
woo-smart-quick-view
Publicado: 17/10/2025
Se ha identificado una vulnerabilidad de referencia de objeto directo insegura en el plugin WPC Smart Quick View para WooCommerce, que permite la exposici…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.