Lunna <= 1.15 - Unauthenticated Local File Inclusion
lunna
Publicado: 22/08/2025
Se ha identificado una vulnerabilidad de inclusión local de archivos no autenticada en el tema Lunna, que afecta a las versiones anteriores a la 1.15. Est…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36055
theme
2950
lunna
Publicado: 22/08/2025
Se ha identificado una vulnerabilidad de inclusión local de archivos no autenticada en el tema Lunna, que afecta a las versiones anteriores a la 1.15. Est…
catamaran
Publicado: 22/08/2025
Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el tema Catamaran, que afecta a las versiones anteriores a la 1.15. Esta vul…
tacticool
Publicado: 22/08/2025
La vulnerabilidad de inclusión local de archivos no autenticada en el tema Tacticool, hasta la versión 1.0.13, permite a un atacante acceder a archivos de…
idonate-pro
Publicado: 22/08/2025
La vulnerabilidad en el plugin IDonatePro, presente en versiones hasta la 2.1.11, se debe a una falta de autorización que puede ser explotada por usuarios…
heartstar
Publicado: 22/08/2025
La vulnerabilidad de inclusión de archivos locales no autenticada en el tema HeartStar, hasta la versión 1.0.14, permite a un atacante acceder a archivos …
theflash
Publicado: 22/08/2025
La vulnerabilidad de inclusión de archivos locales no autenticada en el tema The Flash, hasta la versión 1.15, permite a un atacante acceder a archivos de…
thegig
Publicado: 22/08/2025
Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el tema 'The Gig' en versiones anteriores a la 1.18.0. Esta falla pe…
pdf-for-elementor-forms
Publicado: 22/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'PDF for Elementor Forms' que permite la inyección de objetos PHP a través de usuarios autentic…
premmerce-woocommerce-brands
Publicado: 22/08/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Premmerce Brands for WooCommerce, que afecta a las versiones …
bravis-user
Publicado: 22/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin Bravis User, que permite eludir la autenticación y potencialmente tomar control de cuentas de u…
spacious
Publicado: 21/08/2025
Se ha identificado una vulnerabilidad en el tema 'Spacious' en versiones hasta la 1.9.11, relacionada con la falta de autorización en la importación de da…
wp-crontrol
Publicado: 21/08/2025
Se ha identificado una vulnerabilidad de tipo SSRF en el plugin WP Crontrol, que afecta a las versiones desde la 1.17.0 hasta la 1.19.1. Esta vulnerabilid…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.