Accordion <= 2.3.14 - Missing Authorization
accordions
Publicado: 16/09/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Accordion, que afecta a las versiones hasta la 2.3.14. Esta falla podría permitir a usu…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
accordions
Publicado: 16/09/2025
Se ha identificado una vulnerabilidad de autorización en el plugin Accordion, que afecta a las versiones hasta la 2.3.14. Esta falla podría permitir a usu…
the-events-calendar
Publicado: 15/09/2025
Se ha identificado una vulnerabilidad en el plugin The Events Calendar, que afecta a las versiones hasta la 6.15.2. Esta falla permite la divulgación no a…
blaze-demo-importer
Publicado: 15/09/2025
Se ha identificado una vulnerabilidad de nivel medio en el plugin Blaze Demo Importer, que afecta a las versiones hasta la 1.0.12. Esta falla permite la i…
responsive-lightbox
Publicado: 15/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin Responsive Lightbox & Gallery, que afecta a las versi…
header-footer-elementor
Publicado: 15/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Elementor Lite, que afecta a las versiones hasta…
email-template-customizer-for-woo
Publicado: 15/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Template Customizer for WooCommerce' en versiones hasta la 1.…
businext
Publicado: 15/09/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Businext, que afecta a versiones anteriores a la 2.4.4. E…
atarim-visual-collaboration
Publicado: 15/09/2025
Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Atarim en versiones hasta la 4.2.1. Esta vulnerabilidad pue…
wplms_plugin
Publicado: 14/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPLMS en versiones anteriores a la 1.9.9.8. Esta vulnerabilidad pued…
wplms_plugin
Publicado: 14/09/2025
Se ha identificado una vulnerabilidad de autorización en el plugin WPLMS hasta la versión 1.9.9.7, que puede comprometer la seguridad de las instalaciones…
grid-plus
Publicado: 13/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Grid Plus, afectando a versiones hasta la 3.3. Esta vulnerabilidad t…
hackrepair-plugin-archiver
Publicado: 12/09/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'Hack Repair Guy's Plugin Archiver' en versiones hasta la 2.0.4, permitiendo la eliminación arb…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.