WP Directory Kit <= 1.4.0 - Missing Authorization
wpdirectorykit
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de autorización en el plugin WP Directory Kit, que afecta a las versiones hasta la 1.4.0. Esta falla puede permitir …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
wpdirectorykit
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de autorización en el plugin WP Directory Kit, que afecta a las versiones hasta la 1.4.0. Esta falla puede permitir …
athemes-addons-for-elementor-lite
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin aThemes Addons for Elementor en versiones anteriores a la 1.1.3. Est…
multilang-contact-form
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Multilang Contact Form, afectando a versiones anteriores a la…
workreap
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad crítica en el plugin Workreap, que permite la eliminación arbitraria de archivos por usuarios autenticados con rol d…
email-subscribers-premium
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Icegram Express Pro, afectando a las versiones hasta la 5.9.…
wp-recipe-maker
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad en el plugin WP Recipe Maker, que permite la ejecución arbitraria de shortcodes sin autenticación en versiones anter…
gf-hubspot
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de redirección abierta en el plugin WP Gravity Forms HubSpot, afectando a la versión 1.2.5 y anteriores. Esta vulner…
gallery-custom-links
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Custom Links, que afecta a las versiones hasta la 2.2.5. Est…
ar-for-wordpress
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AR For WordPress en versiones hasta la 8.31. Esta falla puede…
embed-any-document
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Embed Any Document' en versiones hasta la 2.7.7. Este fallo permite…
wp-copysafe-web
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de autorización en el plugin CopySafe Web Protection, que afecta a versiones anteriores a la 5.3. Esta vulnerabilida…
newsmanapp
Publicado: 26/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NewsmanApp, que afecta a las versiones hasta la 2.7.7. Esta v…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.